FutureNet NXR,WXR シリーズ設定例集
|
|
|
- やすはる しのしま
- 7 years ago
- Views:
Transcription
1 FutureNet NXR,WXR シリーズ 設定例集 WAN インタフェース編 Ver センチュリー システムズ株式会社
2 目次 目次... 2 はじめに... 4 改版履歴 Ethernet 設定 端末型接続設定 ( 固定 IP) 端末型接続設定 (DHCP) PPPoE 設定 端末型接続設定 LAN 型接続設定 マルチセッション接続設定 PPP モバイル設定 NTT ドコモ mopera U 定額対応アクセスポイント接続設定 NXR-G100/F,N FOMA 接続設定 NTT ドコモ Xi( クロッシィ ) 接続設定 NXR-155/C-L LTE 接続設定 NXR-G100/NL 接続設定 KDDI LTE 接続設定 NXR-G100/KL LTE 接続設定 NXR-155/C-XW CDMA 1X WIN 接続設定 ソフトバンクモバイル接続設定 NXR-G100/S 接続設定 ワイモバイル接続設定 IIJ モバイル接続設定 PPP オンデマンド接続設定 PPP 接続制限設定 WiMAX 設定 NXR-155/C-WM WiMAX 接続設定 冗長化設定 PPPoE 冗長化構成 ( 回線冗長 ) PPPoE 冗長化構成 ( 回線冗長 )+ECMP 設定 PPPoE 冗長化構成 ( 回線冗長 )+PBR 設定 メイン PPPoE+バックアップ Ethernet 構成 / 204
3 5-5. メイン Ethernet+バックアップ PPPoE 構成 メイン PPPoE+バックアップ PPP モバイル構成 ( リンク監視 ) メイン PPPoE+バックアップ PPP モバイル構成 (Ping 監視 ) メイン Ethernet+バックアップ PPP モバイル構成 (Ping 監視 ) メイン PPPoE+バックアップ WiMAX 構成 (Ping 監視 ) VRRP 冗長化構成 ( メイン PPPoE+ バックアップモバイル ) VRRP 冗長化構成 ( メイン Ethernet+ バックアップモバイル ) 付録 Ethernet 状態確認方法 PPPoE 状態確認方法 PPP モバイル状態確認方法 NXR-155/C-L 状態確認方法 NXR-155/C-XW 状態確認方法 NXR-155/C-WM 状態確認方法 NXR-G100/F 状態確認方法 NXR-G100/KL 状態確認方法 設定例 show config 形式サンプル サポートデスクへのお問い合わせ サポートデスクへのお問い合わせに関して サポートデスクのご利用に関して / 204
4 はじめに FutureNet はセンチュリー システムズ株式会社の登録商標です 本書に記載されている会社名, 製品名は 各社の商標および登録商標です 本ガイドは 以下の FutureNet NXR,WXR 製品に対応しております NXR-120/C,NXR-125/CX,NXR-130/C,NXR-155/C シリーズ, NXR-230/C,NXR-350/C,NXR-1200,NXR-G100 シリーズ,WXR-250 本書の内容の一部または全部を無断で転載することを禁止しています 本書の内容については 将来予告なしに変更することがあります 本書の内容については万全を期しておりますが ご不審な点や誤り 記載漏れ等お気づきの点がありましたらお手数ですが ご一報下さいますようお願い致します 本書は FutureNet NXR-120/C, NXR-155/C シリーズ,NXR-230/C,NXR-G100 シリーズの以下のバージョンをベースに作成しております 第 1 章, 第 2 章 FutureNet NXR-120/C Ver5.24.1E 第 3 章 FutureNet NXR-120/C Ver5.24.1E 3-2 は FutureNet NXR-G100/F Ver は FutureNet NXR-155/C-L Ver5.22.5D 3-5 は FutureNet NXR-G100/NL Ver は FutureNet NXR-G100/KL Ver は FutureNet NXR-155/C-XW Ver5.22.5D 3-10 は FutureNet NXR-G100/S Ver6.5.0 第 4 章 FutureNet NXR-155/C-WM Ver5.22.5D 第 5 章 FutureNet NXR-120/C Ver ~5-5 は FutureNet NXR-230/C Ver は FutureNet NXR-155/C-WM Ver5.22.5D 5-10~11 は FutureNet NXR-120/C Ver5.24.1M, FutureNet NXR-G100/NL Ver6.5.4 各種機能において ご使用されている製品およびファームウェアのバージョンによっては一部機能, コマンドおよび設定画面が異なっている場合もありますので その場合は各製品のユーザーズガイドを参考に適宜読みかえてご参照および設定を行って下さい 本バージョンでは IPv4 のみを対象とし IPv6 設定については本バージョンでは記載しておりません 設定した内容の復帰 ( 流し込み ) を行う場合は CLI では copy コマンド,GUI では設定の復帰を行う必要があります モバイルデータ通信端末をご利用頂く場合で契約内容が従量制またはそれに準ずる場合 大量のデータ通信を行うと利用料が高額になりますので ご注意下さい 本書を利用し運用した結果発生した問題に関しましては 責任を負いかねますのでご了承下さい 4 / 204
5 改版履歴 Version 更新内容初版 PPPoE,PPP モバイル,WiMAX 編を統合 NXR-G100/F FOMA 接続設定追加 NXR-G100/KL LTE 接続設定追加 NXR-G100/S 接続設定追加 NXR-G100/NL 接続設定追加 VRRP 冗長化構成追加 5 / 204
6 1. Ethernet 設定 1-1. 端末型接続設定 ( 固定 IP) 1-2. 端末型接続設定 (DHCP) 6 / 204
7 1. Ethernet 設定 1-1. 端末型接続設定 ( 固定 IP) 1-1. 端末型接続設定 ( 固定 IP) ケーブルモデムや FTTH などを利用してインターネットアクセスする設定例です 回線接続には PPPoE で はなく Ethernet を利用します PPPoE の端末型設定は 2-1. 端末型接続設定をご参照ください この設定例では プロバイダより固定 IP アドレスが割り当てられるものとします 構成図 LAN : /24 プロバイダ インターネット eth eth GW 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 ethernet1 の IP アドレス /30 IP マスカレード 有効 WAN 側インタフェース SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 スタティックルート 宛先 IP アドレス /0 ゲートウェイ (IP アドレス ) サービス 有効 DNS プライマリ DNS サーバセカンダリ FastFowarding 有効 設定例 nxr120#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 nxr120(config-if)#exit nxr120(config)#ip route / / 204
8 1. Ethernet 設定 1-1. 端末型接続設定 ( 固定 IP) nxr120(config)#interface ethernet 1 nxr120(config-if)#ip address /30 nxr120(config-if)#ip masquerade nxr120(config-if)#ip spi-filter nxr120(config-if)#ip tcp adjust-mss auto nxr120(config-if)#no ip redirects nxr120(config-if)#exit nxr120(config)#dns nxr120(config-dns)#service enable nxr120(config-dns)#address nxr120(config-dns)#address nxr120(config-dns)#exit nxr120(config)#fast-forwarding enable nxr120(config)#exit nxr120#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr120(config)#ip route / デフォルトルートを設定します 3. <WAN 側 (ethernet1) インタフェース設定 > nxr120(config)#interface ethernet 1 nxr120(config-if)#ip address /30 ethernet1 インタフェースの IP アドレスを設定します nxr120(config-if)#ip masquerade IP マスカレードを設定します これにより ethernet1 インタフェースからパケットが送信される際に送信 元 IP アドレスを ethernet1 インタフェースの IP アドレスに変換します nxr120(config-if)#ip spi-filter ステートフルパケットインスペクションを設定します ステートフルパケットインスペクションは パケットを監視してパケットフィルタリング項目を随時変更する機能で 動的パケットフィルタリング機能として利用できます インタフェースでこの設定を有効にした場合 通常そのインタフェースで受信したパケットは全て破棄されますが そのインタフェースから送信されたパケットに対応する戻りパケットに対してはアクセスを許可します これにより自動的に WAN からの不要なアクセスを制御することが可能です nxr120(config-if)#ip tcp adjust-mss auto TCP MSS の調整機能をオートに設定します 8 / 204
9 1. Ethernet 設定 1-1. 端末型接続設定 ( 固定 IP) TCP MSS 調整機能は TCP のネゴシエーション時に MSS 値を調整することで サイズの大きい TCP パケットを転送する際にフラグメントによるスループットの低下を抑制する場合に利用します nxr120(config-if)#no ip redirects ICMP リダイレクト機能を無効に設定します 4. <DNS 設定 > nxr120(config)#dns nxr120(config-dns)#service enable DNS サービスを有効にします この設定により NXR の DNS リレーおよび DNS キャッシュ機能を利用することが可能です nxr120(config-dns)#address nxr120(config-dns)#address プロバイダから通知されているプライマリ, セカンダリ DNS サーバアドレスを設定します 5. < ファストフォワーディングの有効化 > nxr120(config)#fast-forwarding enable ファストフォワーディングを有効にします ファストフォワーディングを設定することによりパケット転送の高速化を行うことができます ( ) ファストフォワーディングの詳細および利用時の制約については NXR シリーズのユーザーズガイド (CLI 版 ) に記載されているファストフォワーディングの解説をご参照ください 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
10 1. Ethernet 設定 1-2. 端末型接続設定 (DHCP) 1-2. 端末型接続設定 (DHCP) ケーブルモデムや FTTH などを利用してインターネットアクセスする設定例です 回線接続には PPPoE で はなく Ethernet を利用します PPPoE の端末型設定は 2-1. 端末型接続設定をご参照ください この設定例では IP アドレスはプロバイダより DHCP で取得するものとします 構成図 LAN : /24 プロバイダ インターネット eth eth1(dhcp) 動的 IP 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 ethernet1 の IP アドレス 動的 IP IP マスカレード 有効 WAN 側インタフェース SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 DNS サービス 有効 FastFowarding 有効 設定例 nxr120#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 nxr120(config-if)#exit nxr120(config)#interface ethernet 1 nxr120(config-if)#ip address dhcp nxr120(config-if)#ip masquerade nxr120(config-if)#ip spi-filter nxr120(config-if)#ip tcp adjust-mss auto 10 / 204
11 1. Ethernet 設定 1-2. 端末型接続設定 (DHCP) nxr120(config-if)#no ip redirects nxr120(config-if)#exit nxr120(config)#dns nxr120(config-dns)#service enable nxr120(config-dns)#exit nxr120(config)#fast-forwarding enable nxr120(config)#exit nxr120#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. <WAN 側 (ethernet1) インタフェース設定 > nxr120(config)#interface ethernet 1 nxr120(config-if)#ip address dhcp ethernet1 インタフェースの IP アドレスを設定します この設定例では DHCP で動的 IP アドレスが割り当てられるため IP アドレスに dhcp を設定します ( ) dhcp の後にホスト名を指定することが可能です これにより DHCP での IP アドレス取得時 プロバ イダから指定されたホスト名を通知する必要がある場合など DHCP Discover の hostname オプションに ホスト名を指定することができます nxr120(config-if)#ip masquerade nxr120(config-if)#ip spi-filter nxr120(config-if)#ip tcp adjust-mss auto nxr120(config-if)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します 3. <DNS 設定 > nxr120(config)#dns nxr120(config-dns)#service enable DNS サービスを有効にします この設定により NXR の DNS リレーおよび DNS キャッシュ機能を利用することが可能です 4. < ファストフォワーディングの有効化 > nxr120(config)#fast-forwarding enable ファストフォワーディングを有効にします ファストフォワーディングを設定することによりパケット転送の高速化を行うことができます ( ) ファストフォワーディングの詳細および利用時の制約については NXR シリーズのユーザーズガイド (CLI 版 ) に記載されているファストフォワーディングの解説をご参照ください 11 / 204
12 1. Ethernet 設定 1-2. 端末型接続設定 (DHCP) 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
13 2. PPPoE 設定 2-1. 端末型接続設定 2-2. LAN 型接続設定 2-3. マルチセッション接続設定 13 / 204
14 2. PPPoE 設定 2-1. 端末型接続設定 2-1. 端末型接続設定 NTT 東日本 / 西日本が提供するフレッツ光ネクスト,B フレッツ, フレッツ ADSL などの PPPoE 接続を必 要とする環境で IP アドレスを 1 つ割り当てられるサービスで利用可能な設定です 構成図 LAN : /24 プロバイダ インターネット eth ppp0(pppoe) 動的 IP PPPoE 接続の設定は イーサネットインタフェースではなく PPP インタフェースで行います PPPoE は イーサネットインタフェース上で PPP セッションを確立するため イーサネットインタ フェースで PPP インタフェースを利用する設定が必要になります 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 PPPoE クライアント (ethernet1) ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 WAN 側インタフェース SPI フィルタ有効 MSS 自動調整オート IP リダイレクト 無効 ISP 接続用ユーザ ID [email protected] ISP 接続用パスワード test1pass スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 LED AUX1 ppp0 アップ時点灯 DNS サービス 有効 FastFowarding 有効 14 / 204
15 2. PPPoE 設定 2-1. 端末型接続設定 設定例 nxr120#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 nxr120(config-if)#exit nxr120(config)#ip route /0 ppp 0 nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects nxr120(config-ppp)#ppp username [email protected] password test1pass nxr120(config-ppp)#exit nxr120(config)#interface ethernet 1 nxr120(config-if)#no ip address nxr120(config-if)#pppoe-client ppp 0 nxr120(config-if)#exit nxr120(config)#system led aux 1 interface ppp 0 nxr120(config)#dns nxr120(config-dns)#service enable nxr120(config-dns)#exit nxr120(config)#fast-forwarding enable nxr120(config)#exit nxr120#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr120(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. <WAN 側 (ppp0) インタフェース設定 > nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します ( ) IP アドレスに negotiated を設定した場合は プロバイダ等から払い出された IP アドレス (IPCP で取 得した IP アドレス ) を利用します nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します 15 / 204
16 2. PPPoE 設定 2-1. 端末型接続設定 また TCP MSS の調整機能をオート ICMP リダイレクト機能を無効に設定します nxr120(config-ppp)#ppp username password test1pass ISP 接続用のユーザ ID とパスワードを設定します 4. <ethernet1 インタフェース設定 > nxr120(config)#interface ethernet 1 nxr120(config-if)#no ip address ethernet1 インタフェースで IP アドレスを割り当てない設定をします ( ) PPPoE 接続でプロバイダ等から割り当てられる IP アドレスは イーサネットインタフェースではなく PPP インタフェースに割り当てられます よって PPPoE のみで使用する場合は IP アドレスの設定は不要 です nxr120(config-if)#pppoe-client ppp 0 PPPoE クライアントとして ppp0 インタフェースを使用できるように設定します ( ) PPPoE で PPP インタフェースを使用する場合は ethernet インタフェース設定で pppoe-client コマンドによる登録が必要になります 5. < システム LED 設定 > nxr120(config)#system led aux 1 interface ppp 0 ppp0 インタフェースのアップ / ダウンを aux1 LED で表示するように設定します 6. <DNS 設定 > nxr120(config)#dns nxr120(config-dns)#service enable DNS サービスを有効にします 7. < ファストフォワーディングの有効化 > nxr120(config)#fast-forwarding enable ファストフォワーディングを有効にします ファストフォワーディングを設定することによりパケット転送の高速化を行うことができます ( ) ファストフォワーディングの詳細および利用時の制約については NXR シリーズのユーザーズガイド (CLI 版 ) に記載されているファストフォワーディングの解説をご参照ください 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
17 2. PPPoE 設定 2-2. LAN 型接続設定 2-2. LAN 型接続設定 NTT 東日本 / 西日本が提供するフレッツ光ネクスト,B フレッツ, フレッツ ADSL などの PPPoE 接続を必 要とする環境で IP アドレスが複数利用可能な場合 ルータの LAN 側にもグローバル IP アドレスを割り 当てて利用することができます 構成図 LAN : /29 WWW サーバ プロバイダ インターネット eth ppp0(pppoe) LAN 型接続では PPP インタフェースに固定 IP アドレスを設定し かつ PPP インタフェースに設定した IP アドレスと同じ IP アドレスを ethernet0 インタフェースにも設定します これにより LAN 側でもプロバイダ等より割り当てられた IP アドレスを使用することができます ppp0 インタフェースでステートフルパケットインスペクションを設定し インターネット側からのアクセスに対しては基本的に破棄しますが この設定例では以下のアクセスだけ許可します - 宛先 IP アドレス 宛先 TCP ポート番号 80(WWW サーバ ) 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /29 PPPoE クライアント (ethernet1) ppp0 ppp0 の IP アドレス /32 IP アクセスグループ forward-in ppp0_forward-in WAN 側インタフェース SPI フィルタ有効 MSS 自動調整オート IP リダイレクト 無効 ISP 接続用ユーザ ID [email protected] ISP 接続用パスワード test1pass スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 IP フィルタ ルール名 ppp0_forward-in ppp0_forward-in 動作許可 17 / 204
18 2. PPPoE 設定 2-2. LAN 型接続設定 送信元 IP アドレス any 宛先 IP アドレス プロトコル TCP 送信元ポート any 宛先ポート 80 LED AUX1 ppp0 アップ時点灯 DNS サービス 有効 FastFowarding 有効 設定例 nxr120#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /29 nxr120(config-if)#exit nxr120(config)#ip route /0 ppp 0 nxr120(config)#ip access-list ppp0_forward-in permit any tcp any 80 nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address /32 nxr120(config-ppp)#ip access-group forward-in ppp0_forward-in nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects nxr120(config-ppp)#ppp username [email protected] password test1pass nxr120(config-ppp)#exit nxr120(config)#interface ethernet 1 nxr120(config-if)#no ip address nxr120(config-if)#pppoe-client ppp 0 nxr120(config-if)#exit nxr120(config)#system led aux 1 interface ppp 0 nxr120(config)#dns nxr120(config-dns)#service enable nxr120(config-dns)#exit nxr120(config)#fast-forwarding enable nxr120(config)#exit nxr120#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /29 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr120(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. < IP アクセスリスト設定 > nxr120(config)#ip access-list ppp0_forward-in permit any tcp any 80 IP アクセスリスト名を ppp0_forward-in とし 宛先 IP アドレス , 宛先 TCP ポート番号 80 のパ 18 / 204
19 2. PPPoE 設定 2-2. LAN 型接続設定ケットを許可します なお この IP アクセスリスト設定は ppp0 インタフェース設定で登録します ( ) IP アクセスリストを設定しただけではフィルタとして有効にはなりません フィルタリングを行うインタフェースでの登録が必要になります 4. <WAN 側 (ppp0) インタフェース設定 > nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address /32 ppp0 インタフェースの IP アドレスを設定します ( ) プロバイダ等から割り当てられた IP アドレスとは異なる IP アドレスを設定した場合でも ユーザ ID, パスワード等に問題がなければ PPPoE 接続は完了します そのため PPPoE 接続は正常に完了しているの に通信できないという事象が発生した場合は 設定した IP アドレスがプロバイダ等から割り当てられた IP アドレスかどうか確認してください nxr120(config-ppp)#ip access-group forward-in ppp0_forward-in nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects ステートフルパケットインスペクションを有効に設定します また IP アクセスリスト ppp0_forward-in を forward-in フィルタに適用します そして TCP MSS の調整機能をオート ICMP リダイレクト機能を 無効に設定します nxr120(config-ppp)#ppp username [email protected] password test1pass ISP 接続用のユーザ ID とパスワードを設定します 5. <ethernet1 インタフェース設定 > nxr120(config)#interface ethernet 1 nxr120(config-if)#no ip address nxr120(config-if)#pppoe-client ppp 0 PPPoE クライアントとして ppp0 インタフェースを使用できるように設定します 6. < システム LED 設定 > nxr120(config)#system led aux 1 interface ppp 0 ppp0 インタフェースのアップ / ダウンを aux1 LED で表示するように設定します 7. <DNS 設定 > nxr120(config)#dns nxr120(config-dns)#service enable DNS サービスを有効にします 8. < ファストフォワーディングの有効化 > nxr120(config)#fast-forwarding enable 19 / 204
20 2. PPPoE 設定 2-2. LAN 型接続設定ファストフォワーディングを有効にします ファストフォワーディングを設定することによりパケット転送の高速化を行うことができます ( ) ファストフォワーディングの詳細および利用時の制約については NXR シリーズのユーザーズガイド (CLI 版 ) に記載されているファストフォワーディングの解説をご参照ください 端末の設定例 WWW サーバ 端末 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
21 2. PPPoE 設定 2-3. マルチセッション接続設定 2-3. マルチセッション接続設定 NTT 東日本 / 西日本が提供するフレッツ光ネクスト,B フレッツなどの PPPoE 接続では 同時に複数の PPPoE セッションを確立することが可能です これを利用してインターネット ( プロバイダ ) 接続と NTT 東日本 / 西日本が提供するサービス情報サイトやフレッツスクウェア, フレッツ VPN ワイドなどを同時に利用することができます この設定例では インターネット ( プロバイダ ) 接続と NTT 東日本が提供するサービス情報サイトに接続します 構成図 LAN : /24 プロバイダ インターネット ppp0(pppoe) 動的 IP eth ppp1(pppoe) 動的 IP サービス情報サイト NTT 東日本で提供しているサービス情報サイト (NGN IPv4) 向けのルート情報は 2014 年 10 月現 在のものとなります NTT 西日本で提供しているサービス情報サイトのルート情報は NTT 西日本 のホームページ等をご確認下さい 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 PPPoE クライアント (ethernet1) ppp0,ppp1 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ有効 ppp0 インタフェース MSS 自動調整オート ( インターネット側 ) IP リダイレクト無効 WAN 側インタフェース ISP 接続用ユーザ ID [email protected] ISP 接続用パスワード test1pass ppp1 の IP アドレス 動的 IP アドレス IP マスカレード有効 ppp1 インタフェース SPI フィルタ有効 ( サービス情報サイト側 ) MSS 自動調整オート IP リダイレクト 無効 21 / 204
22 2. PPPoE 設定 2-3. マルチセッション接続設定 スタティックルート LED DNS FastFowarding No.1 No.2 No.3 AUX1 AUX2 サービスゾーン サービス情報サイト接続用ユーザ ID サービス情報サイト接続用パスワード guest IPCP DNS オプション 破棄 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 宛先 IP アドレス /24 ゲートウェイ ( インタフェース ) ppp1 宛先 IP アドレス /25 ゲートウェイ ( インタフェース ) ppp1 ppp0 アップ時点灯 ppp1 アップ時点灯 有効 ドメイン.v4flets-east.jp プライマリ DNS サーバ セカンダリ DNS サーバ 有効 設定例 nxr120#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 nxr120(config-if)#exit nxr120(config)#ip route /0 ppp 0 nxr120(config)#ip route /24 ppp 1 nxr120(config)#ip route /25 ppp 1 nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects nxr120(config-ppp)#ppp username [email protected] password test1pass nxr120(config-ppp)#exit nxr120(config)#interface ppp 1 nxr120(config-ppp)#ip address negotiated nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects nxr120(config-ppp)#ppp username [email protected] password guest nxr120(config-ppp)#ppp ipcp dns reject nxr120(config-ppp)#exit nxr120(config)#interface ethernet 1 nxr120(config-if)#no ip address nxr120(config-if)#pppoe-client ppp 0 nxr120(config-if)#pppoe-client ppp 1 nxr120(config-if)#exit nxr120(config)#system led aux 1 interface ppp 0 nxr120(config)#system led aux 2 interface ppp 1 nxr120(config)#dns nxr120(config-dns)#service enable nxr120(config-dns)#zone 1 domain.v4flets-east.jp nxr120(config-dns)#zone 1 address nxr120(config-dns)#zone 1 address nxr120(config-dns)#exit nxr120(config)#fast-forwarding enable nxr120(config)#exit nxr120#save config 22 / 204
23 2. PPPoE 設定 2-3. マルチセッション接続設定 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr120(config)#ip route /0 ppp 0 デフォルトルートを設定します nxr120(config)#ip route /24 ppp 1 nxr120(config)#ip route /25 ppp 1 NTT 東日本サービス情報サイト (NGN IPv4) のルートを設定します サービス情報サイトとの接続に ppp1 インタフェースを使用しますので ゲートウェイとして ppp1 インタフェースを指定します ( ) 最新のルーティング情報や回線情報は フレッツ公式サイト ( をご確認ください 3. < インターネット側 (ppp0) インタフェース設定 > nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します nxr120(config-ppp)#ppp username [email protected] password test1pass ISP 接続用のユーザ ID とパスワードを設定します 4. < サービス情報サイト側 (ppp1) インタフェース設定 > nxr120(config)#interface ppp 1 nxr120(config-ppp)#ip address negotiated ppp1 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します 23 / 204
24 2. PPPoE 設定 2-3. マルチセッション接続設定 nxr120(config-ppp)#ppp username password guest サービス情報サイト接続用のユーザ ID とパスワードを設定します nxr120(config-ppp)#ppp ipcp dns reject この設定例では サービス情報サイト側への名前解決用の DNS サーバアドレスを DNS 設定で行っているため IPCP で通知される DNS サーバアドレスを破棄します 5. <ethernet1 インタフェース設定 > nxr120(config)#interface ethernet 1 nxr120(config-if)#no ip address nxr120(config-if)#pppoe-client ppp 0 nxr120(config-if)#pppoe-client ppp 1 PPPoE クライアントとして ppp0,ppp1 インタフェースを使用できるように設定します 6. < システム LED 設定 > nxr120(config)#system led aux 1 interface ppp 0 nxr120(config)#system led aux 2 interface ppp 1 ppp0 インタフェースのアップ / ダウンを aux1 LED で ppp1 インタフェースのアップ / ダウンを aux2 LED で表示するように設定します 7. <DNS 設定 > nxr120(config)#dns nxr120(config-dns)#service enable DNS サービスを有効にします nxr120(config-dns)#zone 1 domain.v4flets-east.jp nxr120(config-dns)#zone 1 address nxr120(config-dns)#zone 1 address 設定されたドメイン.v4flets-east.jp への問合せに対しては 指定した DNS サーバ ( , ) へ問合せを行うように設定します ( ) 最新の DNS サーバの IP アドレス情報は フレッツ公式サイト ( をご確認ください 8. < ファストフォワーディングの有効化 > nxr120(config)#fast-forwarding enable ファストフォワーディングを有効にします ファストフォワーディングを設定することによりパケット転送の高速化を行うことができます ( ) ファストフォワーディングの詳細および利用時の制約については NXR シリーズのユーザーズガイド (CLI 版 ) に記載されているファストフォワーディングの解説をご参照ください 24 / 204
25 2. PPPoE 設定 2-3. マルチセッション接続設定 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
26 3. PPP モバイル設定 3-1. NTT ドコモ mopera U 定額対応アクセスポイント接続設定 3-2. NXR-G100/F FOMA 接続設定 3-3. NTT ドコモ Xi( クロッシィ ) 接続設定 3-4. NXR-155/C-L LTE 接続設定 3-5. NXR-G100/NL 接続設定 3-6. KDDI LTE 接続設定 3-7. NXR-G100/KL LTE 接続設定 3-8. NXR-155/C-XW CDMA 1X WIN 接続設定 3-9. ソフトバンクモバイル接続設定 NXR-G100/S 接続設定 ワイモバイル接続設定 IIJ モバイル接続設定 PPP オンデマンド接続設定 PPP 接続制限設定 26 / 204
27 3. PPP モバイル設定 3-1. NTT ドコモ mopera U 定額対応アクセスポイント接続設定 3-1. NTT ドコモ mopera U 定額対応アクセスポイント接続設定 NTT ドコモの mopera U 定額データプランで利用可能なアクセスポイントに接続し インターネットアク セスする設定例です なお NXR-G100/F,N の FOMA 通信モジュールを利用した接続設定については 3-2. NXR-G100/F,N FOMA 接続設定をご参照下さい 構成図 LAN : /24 FOMA 網 インターネット eth ppp0( モバイル ) 動的 IP 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 mobile0 ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 WAN 側インタフェース PPP 接続用ユーザ ID foma PPP 接続用パスワード foma APN mopera.flat.foma.ne.jp CID 5 PDP タイプ IP 発信用電話番号 *99***5# ダイアルタイムアウト 30 秒 スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 モバイルエラーリカバリー リセット LED ext0 mobile0 の電波状態表示 DNS サービス 有効 27 / 204
28 3. PPP モバイル設定 3-1. NTT ドコモ mopera U 定額対応アクセスポイント接続設定 設定例 nxr120#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 nxr120(config-if)#exit nxr120(config)#ip route /0 ppp 0 nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects nxr120(config-ppp)#ppp username foma password foma nxr120(config-ppp)#mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip nxr120(config-ppp)#dial-up string *99***5# nxr120(config-ppp)#dial-up timeout 30 nxr120(config-ppp)#exit nxr120(config)#mobile error-recovery-reset nxr120(config)#mobile 0 ppp 0 nxr120(config)#system led ext 0 signal-level mobile 0 nxr120(config)#dns nxr120(config-dns)#service enable nxr120(config-dns)#exit nxr120(config)#exit nxr120#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr120(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. <WAN 側 (ppp0) インタフェース設定 > nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します ( ) IP アドレスに negotiated を設定した場合は プロバイダ等から払い出された IP アドレス (IPCP で取 得した IP アドレス ) を利用します nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します 28 / 204
29 3. PPP モバイル設定 3-1. NTT ドコモ mopera U 定額対応アクセスポイント接続設定 また TCP MSS の調整機能をオート ICMP リダイレクト機能を無効に設定します nxr120(config-ppp)#ppp username foma password foma PPP 接続で使用するユーザ ID とパスワードを設定します ( ) mopera U の定額データプランでは 通常ユーザ ID, パスワードは任意となりますので ここではユーザ ID を foma, パスワードを foma とします nxr120(config-ppp)#mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip APN,CID,pdp-type を設定します ( ) すでに利用予定の APN 情報がモバイルデータ通信端末に登録されている場合は mobile apn コマンドを設定しなくても dial-up string コマンドで 利用予定の APN 情報に対応した CID を指定することにより PPP 接続することが可能です nxr120(config-ppp)#dial-up string *99***5# 発信用の電話番号を設定します ( ) 電話番号の # の前の数字は CID を表しています nxr120(config-ppp)#dial-up timeout 30 ダイアルタイムアウトを設定します 4. < モバイルエラーリカバリー設定 > nxr120(config)#mobile error-recovery-reset モバイルデータ通信端末との通信に重大な問題が発生する可能性が高いと判断した場合 モバイルデータ通信端末のリセットを行うように設定します 5. < モバイル割り当て設定 > nxr120(config)#mobile 0 ppp 0 mobile0 と認識されているモバイルデータ通信端末と ppp0 インタフェースの関連づけを行います モバイルデータ通信端末を PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります ( ) mobile0 に割り当てられているモバイルデータ通信端末の情報は show mobile 0 コマンドで確認できます 6. < システム LED 設定 > nxr120(config)#system led ext 0 signal-level mobile 0 モバイルデータ通信端末の電波状態を AUX LED1,2 の点灯 / 消灯で表示するように設定します 7. <DNS 設定 > nxr120(config)#dns nxr120(config-dns)#service enable DNS サービスを有効にします 29 / 204
30 3. PPP モバイル設定 3-1. NTT ドコモ mopera U 定額対応アクセスポイント接続設定 この設定により NXR の DNS リレーおよび DNS キャッシュ機能を利用することが可能です 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
31 3. PPP モバイル設定 3-2. NXR-G100/F,N FOMA 接続設定 3-2. NXR-G100/F,N FOMA 接続設定 NXR-G100/F,N の FOMA 通信モジュールを利用してインターネットアクセスする設定例です なお FOMA 通信モジュールを利用して通信を行う場合は 別途 FOMA に対応した SIM カードが必要に なります 構成図 LAN : /24 NXR-G100/F FOMA 網 インターネット eth ppp0( モバイル ) 動的 IP NXR-G100/F,N の FOMA 通信モジュールは mobile1 として認識されます ( ) FOMA 通信モジュールの情報は show mobile 1 コマンドで確認できます 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 mobile1 ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 WAN 側インタフェース 認証方式 CHAP PPP 接続用ユーザ ID foma PPP 接続用パスワード foma APN mopera.flat.foma.ne.jp CID 5 PDP タイプ IP 発信用電話番号 *99***5# ダイアルタイムアウト 30 秒 スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 モバイルエラーリカバリー リセット モバイルターミネーションリカバリー リセット 31 / 204
32 DNS サービス有効 3. PPP モバイル設定 3-2. NXR-G100/F,N FOMA 接続設定 設定例 nxrg100#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxrg100(config)#interface ethernet 0 nxrg100(config-if)#ip address /24 nxrg100(config-if)#exit nxrg100(config)#ip route /0 ppp 0 nxrg100(config)#interface ppp 0 nxrg100(config-ppp)#ip address negotiated nxrg100(config-ppp)#ip masquerade nxrg100(config-ppp)#ip spi-filter nxrg100(config-ppp)#ip tcp adjust-mss auto nxrg100(config-ppp)#no ip redirects nxrg100(config-ppp)#ppp authentication chap nxrg100(config-ppp)#ppp username foma password foma nxrg100(config-ppp)#mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip nxrg100(config-ppp)#dial-up string *99***5# nxrg100(config-ppp)#dial-up timeout 30 nxrg100(config-ppp)#exit nxrg100(config)#mobile error-recovery-reset nxrg100(config)#mobile termination-recovery reset nxrg100(config)#mobile 1 ppp 0 nxrg100(config)#dns nxrg100(config-dns)#service enable nxrg100(config-dns)#exit nxrg100(config)#exit nxrg100#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxrg100(config)#interface ethernet 0 nxrg100(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxrg100(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. <WAN 側 (ppp0) インタフェース設定 > nxrg100(config)#interface ppp 0 nxrg100(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxrg100(config-ppp)#ip masquerade nxrg100(config-ppp)#ip spi-filter nxrg100(config-ppp)#ip tcp adjust-mss auto nxrg100(config-ppp)#no ip redirects 32 / 204
33 3. PPP モバイル設定 3-2. NXR-G100/F,N FOMA 接続設定 IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機能をオート ICMP リダイレクト機能を無効に設定します nxrg100(config-ppp)#ppp authentication chap 認証方式を設定します ( ) MVNO の SIM カードを利用している場合など CHAP 認証で接続できない場合は PAP 認証を指定することで接続できる場合があります nxrg100(config-ppp)#ppp username foma password foma PPP 接続で使用するユーザ ID とパスワードを設定します ( ) mopera U の定額データプランでは 通常ユーザ ID, パスワードは任意となりますので ここではユーザ ID を foma, パスワードを foma とします nxrg100(config-ppp)#mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip APN,CID,pdp-type を設定します ( ) すでに利用予定の APN 情報が登録されている場合は mobile apn コマンドを設定しなくても dial-up string コマンドで 利用予定の APN 情報に対応した CID を指定することにより PPP 接続することが可能です nxrg100(config-ppp)#dial-up string *99***5# 発信用の電話番号を設定します ( ) 電話番号の # の前の数字は CID を表しています nxrg100(config-ppp)#dial-up timeout 30 ダイアルタイムアウトを設定します 4. < モバイルエラーリカバリー設定 > nxrg100(config)#mobile error-recovery-reset FOMA 通信モジュールとの通信に重大な問題が発生する可能性が高いと判断した場合 FOMA 通信モジュールのリセットを行うように設定します 5. < モバイルターミネーションリカバリー設定 > nxrg100(config)#mobile termination-recovery reset PPP 接続時に網側から切断された場合 通信モジュールのリセットを行うように設定します 6. < モバイル割り当て設定 > nxrg100(config)#mobile 1 ppp 0 mobile1 と認識されている FOMA 通信モジュールと ppp0 インタフェースの関連づけを行います FOMA 通信モジュールを PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります ( ) mobile1 に割り当てられている FOMA 通信モジュールは show mobile 1 コマンドで確認ができます 33 / 204
34 3. PPP モバイル設定 3-2. NXR-G100/F,N FOMA 接続設定 7. <DNS 設定 > nxrg100(config)#dns nxrg100(config-dns)#service enable DNS サービスを有効にします 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
35 3. PPP モバイル設定 3-3. NTT ドコモ Xi( クロッシィ ) 接続設定 3-3. NTT ドコモ Xi( クロッシィ ) 接続設定 NTT ドコモの Xi( クロッシィ ) 対応モバイルデータ通信端末を利用してインターネットアクセスする設定例 です なお NXR-155/C-L の LTE 通信モジュールを利用した接続設定については 3-4. NXR-155/C-L LTE 接続設定をご参照下さい 構成図 LAN : /24 Xi 網 インターネット eth ppp0( モバイル ) 動的 IP 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 mobile0 ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 WAN 側インタフェース PPP 接続用ユーザ ID lte PPP 接続用パスワード lte APN mopera.net CID 1 PDP タイプ IP 発信用電話番号 *99***1# ダイアルタイムアウト 30 秒 スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 モバイルエラーリカバリー リセット LED ext0 mobile0 の電波状態表示 DNS サービス 有効 35 / 204
36 3. PPP モバイル設定 3-3. NTT ドコモ Xi( クロッシィ ) 接続設定 設定例 nxr120#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 nxr120(config-if)#exit nxr120(config)#ip route /0 ppp 0 nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects nxr120(config-ppp)#ppp username lte password lte nxr120(config-ppp)#mobile apn mopera.net cid 1 pdp-type ip nxr120(config-ppp)#dial-up string *99***1# nxr120(config-ppp)#dial-up timeout 30 nxr120(config-ppp)#exit nxr120(config)#mobile error-recovery-reset nxr120(config)#mobile 0 ppp 0 nxr120(config)#system led ext 0 signal-level mobile 0 nxr120(config)#dns nxr120(config-dns)#service enable nxr120(config-dns)#exit nxr120(config)#exit nxr120#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr120(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. <WAN 側 (ppp0) インタフェース設定 > nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機能をオート ICMP リダイレクト機能を無効に設定します 36 / 204
37 3. PPP モバイル設定 3-3. NTT ドコモ Xi( クロッシィ ) 接続設定 nxr120(config-ppp)#ppp username lte password lte PPP 接続で使用するユーザ ID とパスワードを設定します ( ) Xi データプランでは通常ユーザ ID, パスワードは任意となりますので ここではユーザ ID を lte, パスワードを lte とします nxr120(config-ppp)#mobile apn mopera.net cid 1 pdp-type ip APN,CID,pdp-type を設定します ( ) すでに利用予定の APN 情報がモバイルデータ通信端末に登録されている場合は mobile apn コマンドを設定しなくても dial-up string コマンドで 利用予定の APN 情報に対応した CID を指定することにより PPP 接続することが可能です nxr120(config-ppp)#dial-up string *99***1# 発信用の電話番号を設定します ( ) 電話番号の # の前の数字は CID を表しています nxr120(config-ppp)#dial-up timeout 30 ダイアルタイムアウトを設定します 4. < モバイルエラーリカバリー設定 > nxr120(config)#mobile error-recovery-reset モバイルデータ通信端末との通信に重大な問題が発生する可能性が高いと判断した場合 モバイルデータ通信端末のリセットを行うように設定します 5. < モバイル割り当て設定 > nxr120(config)#mobile 0 ppp 0 mobile0 と認識されているモバイルデータ通信端末と ppp0 インタフェースの関連づけを行います モバイルデータ通信端末を PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります ( ) mobile0 に割り当てられているモバイルデータ通信端末の情報は show mobile 0 コマンドで確認できます 6. < システム LED 設定 > nxr120(config)#system led ext 0 signal-level mobile 0 モバイルデータ通信端末の電波状態を AUX LED1,2 の点灯 / 消灯で表示するように設定します 7. <DNS 設定 > nxr120(config)#dns nxr120(config-dns)#service enable DNS サービスを有効にします 37 / 204
38 3. PPP モバイル設定 3-3. NTT ドコモ Xi( クロッシィ ) 接続設定 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
39 3. PPP モバイル設定 3-4. NXR-155/C-L LTE 接続設定 3-4. NXR-155/C-L LTE 接続設定 NXR-155/C-L の LTE 通信モジュールを利用してインターネットアクセスする設定例です なお LTE 通 信モジュールを利用して通信を行う場合は 別途 LTE/FOMA に対応した SIM カードが必要になります 構成図 LAN : /24 NXR-155/C-L Xi 網 インターネット eth ppp0( モバイル ) 動的 IP NXR-155/C-L の LTE 通信モジュールは mobile2 として認識されます ( ) LTE 通信モジュールの情報は show mobile 2 コマンドで確認できます LTE 通信モジュール利用時に指定可能な PDP タイプは IP のみとなります 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 mobile2 ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 WAN 側インタフェース PPP 接続用ユーザ ID lte PPP 接続用パスワード lte APN mopera.net CID 1 PDP タイプ IP 発信用電話番号 *99***1# ダイアルタイムアウト 30 秒 スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 モバイルエラーリカバリー リセット LED ext0 mobile2 の電波状態表示 DNS サービス 有効 39 / 204
40 3. PPP モバイル設定 3-4. NXR-155/C-L LTE 接続設定 設定例 nxr155#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr155(config)#interface ethernet 0 nxr155(config-if)#ip address /24 nxr155(config-if)#exit nxr155(config)#ip route /0 ppp 0 nxr155(config)#interface ppp 0 nxr155(config-ppp)#ip address negotiated nxr155(config-ppp)#ip masquerade nxr155(config-ppp)#ip spi-filter nxr155(config-ppp)#ip tcp adjust-mss auto nxr155(config-ppp)#no ip redirects nxr155(config-ppp)#ppp username lte password lte nxr155(config-ppp)#mobile apn mopera.net cid 1 pdp-type ip nxr155(config-ppp)#dial-up string *99***1# nxr155(config-ppp)#dial-up timeout 30 nxr155(config-ppp)#exit nxr155(config)#mobile error-recovery-reset nxr155(config)#mobile 2 ppp 0 nxr155(config)#system led ext 0 signal-level mobile 2 nxr155(config)#dns nxr155(config-dns)#service enable nxr155(config-dns)#exit nxr155(config)#exit nxr155#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr155(config)#interface ethernet 0 nxr155(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr155(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. <WAN 側 (ppp0) インタフェース設定 > nxr155(config)#interface ppp 0 nxr155(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr155(config-ppp)#ip masquerade nxr155(config-ppp)#ip spi-filter nxr155(config-ppp)#ip tcp adjust-mss auto nxr155(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機能をオート ICMP リダイレクト機能を無効に設定します 40 / 204
41 3. PPP モバイル設定 3-4. NXR-155/C-L LTE 接続設定 nxr155(config-ppp)#ppp username lte password lte PPP 接続で使用するユーザ ID とパスワードを設定します ( ) Xi データプランでは通常ユーザ ID, パスワードは任意となりますので ここではユーザ ID を lte, パスワードを lte とします nxr155(config-ppp)#mobile apn mopera.net cid 1 pdp-type ip APN,CID,pdp-type を設定します ( ) すでに利用予定の APN 情報が登録されている場合は mobile apn コマンドを設定しなくても dial-up string コマンドで 利用予定の APN 情報に対応した CID を指定することにより PPP 接続することが可能です nxr155(config-ppp)#dial-up string *99***1# 発信用の電話番号を設定します ( ) 電話番号の # の前の数字は CID を表しています nxr155(config-ppp)#dial-up timeout 30 ダイアルタイムアウトを設定します 4. < モバイルエラーリカバリー設定 > nxr155(config)#mobile error-recovery-reset LTE 通信モジュールとの通信に重大な問題が発生する可能性が高いと判断した場合 LTE 通信モジュールのリセットを行うように設定します 5. < モバイル割り当て設定 > nxr155(config)#mobile 2 ppp 0 mobile2 と認識されている LTE 通信モジュールと ppp0 インタフェースの関連づけを行います LTE 通信モジュールを PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります ( ) mobile2 に割り当てられている LTE 通信モジュールは show mobile 2 コマンドで確認できます 6. < システム LED 設定 > nxr155(config)#system led ext 0 signal-level mobile 2 LTE 通信モジュールの電波状態を AUX LED1,2 の点灯 / 消灯で表示するように設定します 7. <DNS 設定 > nxr155(config)#dns nxr155(config-dns)#service enable DNS サービスを有効にします 41 / 204
42 3. PPP モバイル設定 3-4. NXR-155/C-L LTE 接続設定 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
43 3. PPP モバイル設定 3-5. NXR-G100/NL 接続設定 3-5. NXR-G100/NL 接続設定 NXR-G100/NL の通信モジュールを利用してインターネットアクセスする設定例です この設定例では NTT ドコモの Xi( クロッシィ ) データ通信プランに対応した SIM カードを利用して接続します また 補足 として FOMA 専用の SIM カードを利用した場合についても記載しています 構成図 LAN : /24 NXR-G100/NL Xi 網 インターネット eth ppp0( モバイル ) 動的 IP NXR-G100/NL の通信モジュールは mobile1 として認識されます ( ) 通信モジュールの情報は show mobile 1 コマンドで確認できます 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 mobile1 ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 WAN 側インタフェース PPP 接続用ユーザ ID lte PPP 接続用パスワード lte APN mopera.net CID 1 PDP タイプ IP 発信用電話番号 *99***1# ダイアルタイムアウト 30 秒 スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 モバイルエラーリカバリー リセット モバイルターミネーションリカバリー リセット DNS サービス 有効 43 / 204
44 3. PPP モバイル設定 3-5. NXR-G100/NL 接続設定 設定例 nxrg100#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxrg100(config)#interface ethernet 0 nxrg100(config-if)#ip address /24 nxrg100(config-if)#exit nxrg100(config)#ip route /0 ppp 0 nxrg100(config)#interface ppp 0 nxrg100(config-ppp)#ip address negotiated nxrg100(config-ppp)#ip masquerade nxrg100(config-ppp)#ip spi-filter nxrg100(config-ppp)#ip tcp adjust-mss auto nxrg100(config-ppp)#no ip redirects nxrg100(config-ppp)#ppp username lte password lte nxrg100(config-ppp)#mobile apn mopera.net cid 1 pdp-type ip nxrg100(config-ppp)#dial-up string *99***1# nxrg100(config-ppp)#dial-up timeout 30 nxrg100(config-ppp)#exit nxrg100(config)#mobile error-recovery-reset nxrg100(config)#mobile termination-recovery reset nxrg100(config)#mobile 1 ppp 0 nxrg100(config)#dns nxrg100(config-dns)#service enable nxrg100(config-dns)#exit nxrg100(config)#exit nxrg100#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxrg100(config)#interface ethernet 0 nxrg100(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxrg100(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. <WAN 側 (ppp0) インタフェース設定 > nxrg100(config)#interface ppp 0 nxrg100(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxrg100(config-ppp)#ip masquerade nxrg100(config-ppp)#ip spi-filter nxrg100(config-ppp)#ip tcp adjust-mss auto nxrg100(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機能をオート ICMP リダイレクト機能を無効に設定します 44 / 204
45 3. PPP モバイル設定 3-5. NXR-G100/NL 接続設定 nxrg100(config-ppp)#ppp username lte password lte PPP 接続で使用するユーザ ID とパスワードを設定します ( ) Xi データプランでは通常ユーザ ID, パスワードは任意となりますので ここではユーザ ID を lte, パスワードを lte とします nxrg100(config-ppp)#mobile apn mopera.net cid 1 pdp-type ip APN,CID,pdp-type を設定します nxrg100(config-ppp)#dial-up string *99***1# 発信用の電話番号を設定します ( ) 電話番号の # の前の数字は CID を表しています nxrg100(config-ppp)#dial-up timeout 30 ダイアルタイムアウトを設定します 4. < モバイルエラーリカバリー設定 > nxrg100(config)#mobile error-recovery-reset 通信モジュールとの通信に重大な問題が発生する可能性が高いと判断した場合 通信モジュールのリセットを行うように設定します 5. < モバイルターミネーションリカバリー設定 > nxrg100(config)#mobile termination-recovery reset PPP 接続時に網側から切断された場合 通信モジュールのリセットを行うように設定します 6. < モバイル割り当て設定 > nxrg100(config)#mobile 1 ppp 0 mobile1 と認識されている通信モジュールと ppp0 インタフェースの関連づけを行います 通信モジュールを PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります ( ) mobile1 に割り当てられている通信モジュールは show mobile 1 コマンドで確認できます 7. <DNS 設定 > nxrg100(config)#dns nxrg100(config-dns)#service enable DNS サービスを有効にします 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
46 3. PPP モバイル設定 3-5. NXR-G100/NL 接続設定 補足 NXR-G100/NL では LTE 用の SIM カード以外に FOMA 専用の SIM カードも利用することができます この場合 通信モジュールの周波数帯を 3G(W-CDMA) に固定する必要があります <3G 固定設定 > nxrg100(config)#mobile 1 frequency-band w-cdma 通信モジュールの周波数帯を 3G(W-CDMA) に固定します ( ) PPP 接続中にこの設定を変更した場合 PPP 回線が切断されます 46 / 204
47 3. PPP モバイル設定 3-6. KDDI LTE 接続設定 3-6. KDDI LTE 接続設定 KDDI の LTE フラット for DATA に対応したモバイルデータ通信端末を利用してインターネットアクセス する設定例です なお NXR-G100/KL の LTE 通信モジュールを利用した接続設定については 3-7. NXR- G100/KL LTE 接続設定をご参照下さい 構成図 LAN : /24 KDDI LTE 網 インターネット eth ppp0( モバイル ) 動的 IP 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 mobile0 ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 WAN 側インタフェース PPP 接続用ユーザ ID [email protected] PPP 接続用パスワード au APN au.au-net.ne.jp CID 1 PDP タイプ IP 発信用電話番号 *99***1# ダイアルタイムアウト 30 秒 スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 モバイルエラーリカバリー リセット LED ext0 mobile0 の電波状態表示 DNS サービス 有効 47 / 204
48 3. PPP モバイル設定 3-6. KDDI LTE 接続設定 設定例 nxr120#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 nxr120(config-if)#exit nxr120(config)#ip route /0 ppp 0 nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects nxr120(config-ppp)#ppp username [email protected] password au nxr120(config-ppp)#mobile apn au.au-net.ne.jp cid 1 pdp-type ip nxr120(config-ppp)#dial-up string *99***1# nxr120(config-ppp)#dial-up timeout 30 nxr120(config-ppp)#exit nxr120(config)#mobile error-recovery-reset nxr120(config)#mobile 0 ppp 0 nxr120(config)#system led ext 0 signal-level mobile 0 nxr120(config)#dns nxr120(config-dns)#service enable nxr120(config-dns)#exit nxr120(config)#exit nxr120#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr120(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. <WAN 側 (ppp0) インタフェース設定 > nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機能をオート ICMP リダイレクト機能を無効に設定します 48 / 204
49 3. PPP モバイル設定 3-6. KDDI LTE 接続設定 nxr120(config-ppp)#ppp username password au PPP 接続で使用するユーザ ID とパスワードを設定します nxr120(config-ppp)#mobile apn au.au-net.ne.jp cid 1 pdp-type ip APN,CID,pdp-type を設定します ( ) すでに利用予定の APN 情報がモバイルデータ通信端末に登録されている場合は mobile apn コマンドを設定しなくても dial-up string コマンドで 利用予定の APN 情報に対応した CID を指定することにより PPP 接続することが可能です nxr120(config-ppp)#dial-up string *99***1# 発信用の電話番号を設定します ( ) 電話番号の # の前の数字は CID を表しています nxr120(config-ppp)#dial-up timeout 30 ダイアルタイムアウトを設定します 4. < モバイルエラーリカバリー設定 > nxr120(config)#mobile error-recovery-reset モバイルデータ通信端末との通信に重大な問題が発生する可能性が高いと判断した場合 モバイルデータ通信端末のリセットを行うように設定します 5. < モバイル割り当て設定 > nxr120(config)#mobile 0 ppp 0 mobile0 と認識されているモバイルデータ通信端末と ppp0 インタフェースの関連づけを行います モバイルデータ通信端末を PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります ( ) mobile0 に割り当てられているモバイルデータ通信端末の情報は show mobile 0 コマンドで確認できます 6. < システム LED 設定 > nxr120(config)#system led ext 0 signal-level mobile 0 モバイルデータ通信端末の電波状態を AUX LED1,2 の点灯 / 消灯で表示するように設定します 7. <DNS 設定 > nxr120(config)#dns nxr120(config-dns)#service enable DNS サービスを有効にします 49 / 204
50 3. PPP モバイル設定 3-6. KDDI LTE 接続設定 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
51 3. PPP モバイル設定 3-7. NXR-G100/KL LTE 接続設定 3-7. NXR-G100/KL LTE 接続設定 NXR-G100/KL の LTE 通信モジュールを利用してインターネットアクセスする設定例です なお インタ ーネット接続には KDDI の LTE NET for DATA を利用します 構成図 LAN : /24 NXR-G100/KL KDDI LTE 網 インターネット eth ppp0( モバイル ) 動的 IP NXR-G100/KL の LTE 通信モジュールは mobile1 として認識されます ( ) LTE 通信モジュールの情報は show mobile 1 コマンドで確認できます 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 mobile1 ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 WAN 側インタフェース 認証方式 CHAP PPP 接続用ユーザ ID [email protected] PPP 接続用パスワード au APN au.au-net.ne.jp CID 1 PDP タイプ IP ダイアルタイムアウト 30 秒 スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 モバイルエラーリカバリー リセット DNS サービス 有効 51 / 204
52 3. PPP モバイル設定 3-7. NXR-G100/KL LTE 接続設定 設定例 nxrg100#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxrg100(config)#interface ethernet 0 nxrg100(config-if)#ip address /24 nxrg100(config-if)#exit nxrg100(config)#ip route /0 ppp 0 nxrg100(config)#interface ppp 0 nxrg100(config-ppp)#ip address negotiated nxrg100(config-ppp)#ip masquerade nxrg100(config-ppp)#ip spi-filter nxrg100(config-ppp)#ip tcp adjust-mss auto nxrg100(config-ppp)#no ip redirects nxrg100(config-ppp)#ppp authentication chap nxrg100(config-ppp)#ppp username [email protected] password au nxrg100(config-ppp)#mobile apn au.au-net.ne.jp cid 1 pdp-type ip nxrg100(config-ppp)#dial-up timeout 30 nxrg100(config-ppp)#exit nxrg100(config)#mobile error-recovery-reset nxrg100(config)#mobile 1 ppp 0 nxrg100(config)#dns nxrg100(config-dns)#service enable nxrg100(config-dns)#exit nxrg100(config)#exit nxrg100#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxrg100(config)#interface ethernet 0 nxrg100(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxrg100(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. <WAN 側 (ppp0) インタフェース設定 > nxrg100(config)#interface ppp 0 nxrg100(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxrg100(config-ppp)#ip masquerade nxrg100(config-ppp)#ip spi-filter nxrg100(config-ppp)#ip tcp adjust-mss auto nxrg100(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機能をオート ICMP リダイレクト機能を無効に設定します nxrg100(config-ppp)#ppp authentication chap 52 / 204
53 3. PPP モバイル設定 3-7. NXR-G100/KL LTE 接続設定 認証方式を設定します nxrg100(config-ppp)#ppp username password au PPP 接続で使用するユーザ ID とパスワードを設定します nxrg100(config-ppp)#mobile apn au.au-net.ne.jp cid 1 pdp-type ip APN,CID,pdp-type を設定します ( ) すでに利用予定の APN 情報が登録されている場合は mobile apn コマンドを設定しなくても PPP 接続することが可能です nxrg100(config-ppp)#dial-up timeout 30 ダイアルタイムアウトを設定します 4. < モバイルエラーリカバリー設定 > nxrg100(config)#mobile error-recovery-reset LTE 通信モジュールとの通信に重大な問題が発生する可能性が高いと判断した場合 LTE 通信モジュールのリセットを行うように設定します 5. < モバイル割り当て設定 > nxrg100(config)#mobile 1 ppp 0 mobile1 と認識されている LTE 通信モジュールと ppp0 インタフェースの関連づけを行います LTE 通信モジュールを PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります ( ) mobile1 に割り当てられている LTE 通信モジュールは show mobile 1 コマンドで確認できます 6. <DNS 設定 > nxrg100(config)#dns nxrg100(config-dns)#service enable DNS サービスを有効にします 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ 補足 NXR-G100/KL では SIM カードスロットおよび内蔵 SIM を利用することができます なお モジュール起動時 SIM カードの装着状態でどちらの SIM を利用するか決定します SIM カードが装着されている場合 当該 SIM カードを優先して利用します SIM カードが装着されていない場合 自動的に内蔵 SIM を利用します 53 / 204
54 3. PPP モバイル設定 3-7. NXR-G100/KL LTE 接続設定 なお いずれの場合でも初めて利用する際には OTA(Over The Air) の手続きが必要です < 利用開始登録設定 > nxrg100#register ota mobile 1 LTE 通信モジュール経由で通信サービスを利用可能状態にします ( ) この設定は PPP 切断状態で実行することを推奨しています また この設定を実行すると 自動的にモジュールがリセットされます < 登録情報表示 > nxrg100#show mobile 1 ota OTA status is registered LTE 通信モジュール経由で通信サービスの登録情報を表示します 54 / 204
55 3. PPP モバイル設定 3-8. NXR-155/C-XW CDMA 1X WIN 接続設定 3-8. NXR-155/C-XW CDMA 1X WIN 接続設定 NXR-155/C-XW の KDDI CDMA 1X WIN 通信モジュールを利用してインターネットアクセスする設定例です NXR-155/C-XW に内蔵されている通信モジュールを利用した通信を行う場合は 通信モジュールの回線契約が必要となります 下記設定例は回線契約等が完了し 利用可能な状態となっていることを前提としています 構成図 LAN : /24 NXR-155/C-XW CDMA1XWIN 網 インターネット eth ppp0( モバイル ) 動的 IP NXR-155/C-XW の CDMA 1X WIN 通信モジュールは mobile2 として認識されます ( ) CDMA 1X WIN 通信モジュールの情報は show mobile 2 コマンドで確認できます 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 mobile2 ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 WAN 側インタフェース MSS 自動調整オート IP リダイレクト無効 PPP 接続用ユーザ ID [email protected] PPP 接続用パスワード au 発信用電話番号 *99**24# ダイアルタイムアウト 30 秒 スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 モバイルエラーリカバリー リセット LED ext0 mobile2 の電波状態表示 DNS サービス 有効 55 / 204
56 3. PPP モバイル設定 3-8. NXR-155/C-XW CDMA 1X WIN 接続設定 設定例 nxr155#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr155(config)#interface ethernet 0 nxr155(config-if)#ip address /24 nxr155(config-if)#exit nxr155(config)#ip route /0 ppp 0 nxr155(config)#interface ppp 0 nxr155(config-ppp)#ip address negotiated nxr155(config-ppp)#ip masquerade nxr155(config-ppp)#ip spi-filter nxr155(config-ppp)#ip tcp adjust-mss auto nxr155(config-ppp)#no ip redirects nxr155(config-ppp)#ppp username [email protected] password au nxr155(config-ppp)#dial-up string *99**24# nxr155(config-ppp)#dial-up timeout 30 nxr155(config-ppp)#exit nxr155(config)#mobile error-recovery-reset nxr155(config)#mobile 2 ppp 0 nxr155(config)#system led ext 0 signal-level mobile 2 nxr155(config)#dns nxr155(config-dns)#service enable nxr155(config-dns)#exit nxr155(config)#exit nxr155#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr155(config)#interface ethernet 0 nxr155(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr155(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. <WAN 側 (ppp0) インタフェース設定 > nxr155(config)#interface ppp 0 nxr155(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr155(config-ppp)#ip masquerade nxr155(config-ppp)#ip spi-filter nxr155(config-ppp)#ip tcp adjust-mss auto nxr155(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機能をオート ICMP リダイレクト機能を無効に設定します nxr155(config-ppp)#ppp username [email protected] password au 56 / 204
57 PPP 接続で使用するユーザ ID とパスワードを設定します 3. PPP モバイル設定 3-8. NXR-155/C-XW CDMA 1X WIN 接続設定 nxr155(config-ppp)#dial-up string *99**24# 発信用の電話番号を設定します nxr155(config-ppp)#dial-up timeout 30 ダイアルタイムアウトを設定します 4. < モバイルエラーリカバリー設定 > nxr155(config)#mobile error-recovery-reset CDMA 1X WIN 通信モジュールとの通信に重大な問題が発生する可能性が高いと判断した場合 CDMA 1X WIN 通信モジュールのリセットを行うように設定します 5. < モバイル割り当て設定 > nxr155(config)#mobile 2 ppp 0 mobile2 と認識されている CDMA 1X WIN 通信モジュールと ppp0 インタフェースの関連づけを行います CDMA 1X WIN 通信モジュールを PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります ( ) mobile2 に割り当てられている CDMA 1X WIN 通信モジュールは show mobile 2 コマンドで確認できます 6. < システム LED 設定 > nxr155(config)#system led ext 0 signal-level mobile 2 CDMA 1X WIN 通信モジュールの電波状態を AUX LED1,2 の点灯 / 消灯で表示するように設定します 7. <DNS 設定 > nxr155(config)#dns nxr155(config-dns)#service enable DNS サービスを有効にします 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
58 3. PPP モバイル設定 3-9. ソフトバンクモバイル接続設定 3-9. ソフトバンクモバイル接続設定 ソフトバンクモバイルのモバイルデータ通信端末 004Z を利用して法人向け定額データ通信プランで接続 し インターネットアクセスする設定例です NXR-G100/S の通信モジュールを利用した接続設定につい ては NXR-G100/S 接続設定をご参照下さい 構成図 LAN : /24 SoftBank 網 インターネット eth ppp0( モバイル ) 動的 IP 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 mobile0 ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 WAN 側インタフェース PPP 接続用ユーザ ID [email protected] PPP 接続用パスワード biz APN bizflat.softbank CID 1 PDP タイプ IP 発信用電話番号 *99***1# ダイアルタイムアウト 30 秒 スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 モバイルエラーリカバリー リセット LED ext0 mobile0 の電波状態表示 DNS サービス 有効 58 / 204
59 3. PPP モバイル設定 3-9. ソフトバンクモバイル接続設定 設定例 nxr120#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 nxr120(config-if)#exit nxr120(config)#ip route /0 ppp 0 nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects nxr120(config-ppp)#ppp username [email protected] password biz nxr120(config-ppp)#mobile apn bizflat.softbank cid 1 pdp-type ip nxr120(config-ppp)#dial-up string *99***1# nxr120(config-ppp)#dial-up timeout 30 nxr120(config-ppp)#exit nxr120(config)#mobile error-recovery-reset nxr120(config)#mobile 0 ppp 0 nxr120(config)#system led ext 0 signal-level mobile 0 nxr120(config)#dns nxr120(config-dns)#service enable nxr120(config-dns)#exit nxr120(config)#exit nxr120#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr120(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. <WAN 側 (ppp0) インタフェース設定 > nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機能をオート ICMP リダイレクト機能を無効に設定します 59 / 204
60 3. PPP モバイル設定 3-9. ソフトバンクモバイル接続設定 nxr120(config-ppp)#ppp username password biz PPP 接続で使用するユーザ ID とパスワードを設定します nxr120(config-ppp)#mobile apn bizflat.softbank cid 1 pdp-type ip APN,CID,pdp-type を設定します ( ) すでに利用予定の APN 情報がモバイルデータ通信端末に登録されている場合は mobile apn コマンドを設定しなくても dial-up string コマンドで 利用予定の APN 情報に対応した CID を指定することにより PPP 接続することが可能です nxr120(config-ppp)#dial-up string *99***1# 発信用の電話番号を設定します ( ) 電話番号の # の前の数字は CID を表しています nxr120(config-ppp)#dial-up timeout 30 ダイアルタイムアウトを設定します 4. < モバイルエラーリカバリー設定 > nxr120(config)#mobile error-recovery-reset モバイルデータ通信端末との通信に重大な問題が発生する可能性が高いと判断した場合 モバイルデータ通信端末のリセットを行うように設定します 5. < モバイル割り当て設定 > nxr120(config)#mobile 0 ppp 0 mobile0 と認識されているモバイルデータ通信端末と ppp0 インタフェースの関連づけを行います モバイルデータ通信端末を PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります ( ) mobile0 に割り当てられているモバイルデータ通信端末の情報は show mobile 0 コマンドで確認できます 6. < システム LED 設定 > nxr120(config)#system led ext 0 signal-level mobile 0 モバイルデータ通信端末の電波状態を AUX LED1,2 の点灯 / 消灯で表示するように設定します 7. <DNS 設定 > nxr120(config)#dns nxr120(config-dns)#service enable DNS サービスを有効にします この設定により NXR の DNS リレーおよび DNS キャッシュ機能を利用することが可能です 60 / 204
61 3. PPP モバイル設定 3-9. ソフトバンクモバイル接続設定 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
62 3. PPP モバイル設定 NXR-G100/S 接続設定 NXR-G100/S 接続設定 NXR-G100/S の通信モジュールを利用してインターネットアクセスする設定例です この設定例では ソ フトバンクモバイルの法人データ通信プランに対応した SIM カードを利用して接続します 構成図 LAN : /24 NXR-G100/S SoftBank 網 インターネット eth ppp0( モバイル ) 動的 IP NXR-G100/S の通信モジュールは mobile1 として認識されます ( ) 通信モジュールの情報は show mobile 1 コマンドで確認できます 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 mobile1 ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 WAN 側インタフェース PPP 接続用ユーザ ID [email protected] PPP 接続用パスワード biz APN bizflat.softbank CID 1 PDP タイプ IP 発信用電話番号 *99***1# ダイアルタイムアウト 30 秒 スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 モバイルエラーリカバリー リセット モバイルターミネーションリカバリー リセット DNS サービス 有効 62 / 204
63 3. PPP モバイル設定 NXR-G100/S 接続設定 設定例 nxrg100#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxrg100(config)#interface ethernet 0 nxrg100(config-if)#ip address /24 nxrg100(config-if)#exit nxrg100(config)#ip route /0 ppp 0 nxrg100(config)#interface ppp 0 nxrg100(config-ppp)#ip address negotiated nxrg100(config-ppp)#ip masquerade nxrg100(config-ppp)#ip spi-filter nxrg100(config-ppp)#ip tcp adjust-mss auto nxrg100(config-ppp)#no ip redirects nxrg100(config-ppp)#ppp authentication chap nxrg100(config-ppp)#ppp username [email protected] password biz nxrg100(config-ppp)#mobile apn bizflat.softbank cid 1 pdp-type ip nxrg100(config-ppp)#dial-up string *99***1# nxrg100(config-ppp)#dial-up timeout 30 nxrg100(config-ppp)#exit nxrg100(config)#mobile error-recovery-reset nxrg100(config)#mobile termination-recovery reset nxrg100(config)#mobile 1 ppp 0 nxrg100(config)#dns nxrg100(config-dns)#service enable nxrg100(config-dns)#exit nxrg100(config)#exit nxrg100#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxrg100(config)#interface ethernet 0 nxrg100(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxrg100(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. <WAN 側 (ppp0) インタフェース設定 > nxrg100(config)#interface ppp 0 nxrg100(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxrg100(config-ppp)#ip masquerade nxrg100(config-ppp)#ip spi-filter nxrg100(config-ppp)#ip tcp adjust-mss auto nxrg100(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します 63 / 204
64 また TCP MSS の調整機能をオート ICMP リダイレクト機能を無効に設定します 3. PPP モバイル設定 NXR-G100/S 接続設定 nxrg100(config-ppp)#ppp authentication chap 認証方式を設定します nxrg100(config-ppp)#ppp username password biz PPP 接続で使用するユーザ ID とパスワードを設定します nxrg100(config-ppp)#mobile apn bizflat.softbank cid 1 pdp-type ip APN,CID,pdp-type を設定します nxrg100(config-ppp)#dial-up string *99***1# 発信用の電話番号を設定します ( ) 電話番号の # の前の数字は CID を表しています nxrg100(config-ppp)#dial-up timeout 30 ダイアルタイムアウトを設定します 4. < モバイルエラーリカバリー設定 > nxrg100(config)#mobile error-recovery-reset 通信モジュールとの通信に重大な問題が発生する可能性が高いと判断した場合 通信モジュールのリセットを行うように設定します 5. < モバイルターミネーションリカバリー設定 > nxrg100(config)#mobile termination-recovery reset PPP 接続時に網側から切断された場合 通信モジュールのリセットを行うように設定します 6. < モバイル割り当て設定 > nxrg100(config)#mobile 1 ppp 0 mobile1 と認識されている通信モジュールと ppp0 インタフェースの関連づけを行います 通信モジュールを PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります ( ) mobile1 に割り当てられている通信モジュールは show mobile 1 コマンドで確認できます 7. <DNS 設定 > nxrg100(config)#dns nxrg100(config-dns)#service enable DNS サービスを有効にします 64 / 204
65 3. PPP モバイル設定 NXR-G100/S 接続設定 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
66 3. PPP モバイル設定 ワイモバイル接続設定 ワイモバイル接続設定 ワイモバイルのモバイルデータ通信端末を利用してインターネットアクセスする設定例です 構成図 LAN : /24 ワイモバイル網 インターネット eth ppp0( モバイル ) 動的 IP 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 mobile0 ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 WAN 側インタフェース PPP 接続用ユーザ ID em PPP 接続用パスワード em APN emb.ne.jp CID 1 PDP タイプ IP 発信用電話番号 *99***1# ダイアルタイムアウト 30 秒 スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 モバイルエラーリカバリー リセット LED ext0 mobile0 の電波状態表示 DNS サービス 有効 66 / 204
67 3. PPP モバイル設定 ワイモバイル接続設定 設定例 nxr120#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 nxr120(config-if)#exit nxr120(config)#ip route /0 ppp 0 nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects nxr120(config-ppp)#ppp username em password em nxr120(config-ppp)#mobile apn emb.ne.jp cid 1 pdp-type ip nxr120(config-ppp)#dial-up string *99***1# nxr120(config-ppp)#dial-up timeout 30 nxr120(config-ppp)#exit nxr120(config)#mobile error-recovery-reset nxr120(config)#mobile 0 ppp 0 nxr120(config)#system led ext 0 signal-level mobile 0 nxr120(config)#dns nxr120(config-dns)#service enable nxr120(config-dns)#exit nxr120(config)#exit nxr120#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr120(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. <WAN 側 (ppp0) インタフェース設定 > nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機能をオート ICMP リダイレクト機能を無効に設定します 67 / 204
68 3. PPP モバイル設定 ワイモバイル接続設定 nxr120(config-ppp)#ppp username em password em PPP 接続で使用するユーザ ID とパスワードを設定します nxr120(config-ppp)#mobile apn emb.ne.jp cid 1 pdp-type ip APN,CID,pdp-type を設定します ( ) すでに利用予定の APN 情報がモバイルデータ通信端末に登録されている場合は mobile apn コマンドを設定しなくても dial-up string コマンドで 利用予定の APN 情報に対応した CID を指定することにより PPP 接続することが可能です nxr120(config-ppp)#dial-up string *99***1# 発信用の電話番号を設定します ( ) 電話番号の # の前の数字は CID を表しています nxr120(config-ppp)#dial-up timeout 30 ダイアルタイムアウトを設定します 4. < モバイルエラーリカバリー設定 > nxr120(config)#mobile error-recovery-reset モバイルデータ通信端末との通信に重大な問題が発生する可能性が高いと判断した場合 モバイルデータ通信端末のリセットを行うように設定します 5. < モバイル割り当て設定 > nxr120(config)#mobile 0 ppp 0 mobile0 と認識されているモバイルデータ通信端末と ppp0 インタフェースの関連づけを行います モバイルデータ通信端末を PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります ( ) mobile0 に割り当てられているモバイルデータ通信端末の情報は show mobile 0 コマンドで確認できます 6. < システム LED 設定 > nxr120(config)#system led ext 0 signal-level mobile 0 モバイルデータ通信端末の電波状態を AUX LED1,2 の点灯 / 消灯で表示するように設定します 7. <DNS 設定 > nxr120(config)#dns nxr120(config-dns)#service enable DNS サービスを有効にします 68 / 204
69 3. PPP モバイル設定 ワイモバイル接続設定 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
70 3. PPP モバイル設定 IIJ モバイル接続設定 IIJ モバイル接続設定 IIJ モバイルのモバイルデータ通信端末 510FU を利用してインターネットアクセスする設定例です 構成図 LAN : /24 携帯網 インターネット eth ppp0( モバイル ) 動的 IP 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 mobile0 ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 WAN 側インタフェース PPP 接続用ユーザ ID ユーザ [email protected] PPP 接続用パスワード パスワード APN iijmobile.jp CID 1 PDP タイプ IP 発信用電話番号 *99***1# ダイアルタイムアウト 30 秒 スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 モバイルエラーリカバリー リセット LED ext0 mobile0 の電波状態表示 DNS サービス 有効 70 / 204
71 3. PPP モバイル設定 IIJ モバイル接続設定 設定例 nxr120#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 nxr120(config-if)#exit nxr120(config)#ip route /0 ppp 0 nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects nxr120(config-ppp)#ppp username [ ユーザ ID]@iijmobile.jp password [ パスワード ] nxr120(config-ppp)#mobile apn iijmobile.jp cid 1 pdp-type ip nxr120(config-ppp)#dial-up string *99***1# nxr120(config-ppp)#dial-up timeout 30 nxr120(config-ppp)#exit nxr120(config)#mobile error-recovery-reset nxr120(config)#mobile 0 ppp 0 nxr120(config)#system led ext 0 signal-level mobile 0 nxr120(config)#dns nxr120(config-dns)#service enable nxr120(config-dns)#exit nxr120(config)#exit nxr120#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr120(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. <WAN 側 (ppp0) インタフェース設定 > nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機能をオート ICMP リダイレクト機能を無効に設定します 71 / 204
72 3. PPP モバイル設定 IIJ モバイル接続設定 nxr120(config-ppp)#ppp username [ ユーザ ID]@iijmobile.jp password [ パスワード ] PPP 接続で使用するユーザ ID とパスワードを設定します ( ) 契約時に指定されたユーザ ID とパスワードを設定します nxr120(config-ppp)#mobile apn iijmobile.jp cid 1 pdp-type ip APN,CID,pdp-type を設定します ( ) すでに利用予定の APN 情報がモバイルデータ通信端末に登録されている場合は mobile apn コマンドを設定しなくても dial-up string コマンドで 利用予定の APN 情報に対応した CID を指定することにより PPP 接続することが可能です nxr120(config-ppp)#dial-up string *99***1# 発信用の電話番号を設定します ( ) 電話番号の # の前の数字は CID を表しています nxr120(config-ppp)#dial-up timeout 30 ダイアルタイムアウトを設定します 4. < モバイルエラーリカバリー設定 > nxr120(config)#mobile error-recovery-reset モバイルデータ通信端末との通信に重大な問題が発生する可能性が高いと判断した場合 モバイルデータ通信端末のリセットを行うように設定します 5. < モバイル割り当て設定 > nxr120(config)#mobile 0 ppp 0 mobile0 と認識されているモバイルデータ通信端末と ppp0 インタフェースの関連づけを行います モバイルデータ通信端末を PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります ( ) mobile0 に割り当てられているモバイルデータ通信端末の情報は show mobile 0 コマンドで確認できます 6. < システム LED 設定 > nxr120(config)#system led ext 0 signal-level mobile 0 モバイルデータ通信端末の電波状態を AUX LED1,2 の点灯 / 消灯で表示するように設定します 7. <DNS 設定 > nxr120(config)#dns nxr120(config-dns)#service enable DNS サービスを有効にします 72 / 204
73 3. PPP モバイル設定 IIJ モバイル接続設定 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
74 3. PPP モバイル設定 PPP オンデマンド接続設定 PPP オンデマンド接続設定 ある指定した宛先に対して通信を開始する際に PPP 接続を開始することができます これにより指定した宛先に対する通信が発生していない間は PPP 接続を行いません また 無通信切断タイマにより一定時間無通信状態が継続すると PPP 回線を切断することも可能です これにより無駄なパケットによる課金を抑えることができ 従量課金の PPP 回線を利用する場合に有効な設定です 構成図 LAN : /24 インターネット側への通信発生時に PPP 接続開始 FOMA 網 インターネット eth ppp0( モバイル ) 動的 IP PPP オンデマンド接続設定と無通信切断タイマー ( アイドルタイムアウト ) を設定します 無通信切断 タイマー経過後は PPP 回線を切断し 再びオンデマンド状態となります 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 mobile0 ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 PPP 接続用ユーザ ID foma WAN 側インタフェース PPP 接続用パスワード foma APN mopera.flat.foma.ne.jp CID 5 PDP タイプ IP 発信用電話番号 *99***5# ダイアルタイムアウト 30 秒 オンデマンド接続 有効 アイドルタイムアウト 30 秒 スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 74 / 204
75 3. PPP モバイル設定 PPP オンデマンド接続設定 モバイルエラーリカバリー リセット LED ext0 mobile0 の電波状態表示 DNS サービス有効ルートサーバ有効 設定例 nxr120#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 nxr120(config-if)#exit nxr120(config)#ip route /0 ppp 0 nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects nxr120(config-ppp)#ppp username foma password foma nxr120(config-ppp)#mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip nxr120(config-ppp)#dial-up string *99***5# nxr120(config-ppp)#dial-up timeout 30 nxr120(config-ppp)#ppp on-demand nxr120(config-ppp)#ppp idle-timeout 30 nxr120(config-ppp)#exit nxr120(config)#mobile error-recovery-reset nxr120(config)#mobile 0 ppp 0 nxr120(config)#system led ext 0 signal-level mobile 0 nxr120(config)#dns nxr120(config-dns)#service enable nxr120(config-dns)#root enable nxr120(config-dns)#exit nxr120(config)#exit nxr120#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr120(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. <WAN 側 (ppp0) インタフェース設定 > nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します 75 / 204
76 3. PPP モバイル設定 PPP オンデマンド接続設定 nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機能をオート ICMP リダイレクト機能を無効に設定します nxr120(config-ppp)#ppp username foma password foma PPP 接続で使用するユーザ ID とパスワードを設定します ( ) mopera U の定額データプランでは 通常ユーザ ID, パスワードは任意となりますので ここではユーザ ID を foma, パスワードを foma とします nxr120(config-ppp)#mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip APN,CID,pdp-type を設定します ( ) すでに利用予定の APN 情報がモバイルデータ通信端末に登録されている場合は mobile apn コマンドを設定しなくても dial-up string コマンドで 利用予定の APN 情報に対応した CID を指定することにより PPP 接続することが可能です nxr120(config-ppp)#dial-up string *99***5# 発信用の電話番号を設定します ( ) 電話番号の # の前の数字は CID を表しています nxr120(config-ppp)#dial-up timeout 30 ダイアルタイムアウトを設定します nxr120(config-ppp)#ppp on-demand PPP オンデマンド接続を設定します ( ) ppp0 インタフェースからパケットを送信する際に PPP 回線の接続を開始します nxr120(config-ppp)#ppp idle-timeout 30 アイドルタイムアウトを設定します ( ) 指定時間内にデータの送受信がなければ PPP 回線を切断し再びオンデマンド状態に遷移します 4. < モバイルエラーリカバリー設定 > nxr120(config)#mobile error-recovery-reset モバイルデータ通信端末との通信に重大な問題が発生する可能性が高いと判断した場合 モバイルデータ通信端末のリセットを行うように設定します 5. < モバイル割り当て設定 > nxr120(config)#mobile 0 ppp 0 mobile0 と認識されているモバイルデータ通信端末と ppp0 インタフェースの関連づけを行います モバイルデータ通信端末を PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります 76 / 204
77 3. PPP モバイル設定 PPP オンデマンド接続設定 ( ) mobile0 に割り当てられているモバイルデータ通信端末の情報は show mobile 0 コマンドで確認できます 6. < システム LED 設定 > nxr120(config)#system led ext 0 signal-level mobile 0 モバイルデータ通信端末の電波状態を AUX LED1,2 の点灯 / 消灯で表示するように設定します 7. <DNS 設定 > nxr120(config)#dns nxr120(config-dns)#service enable DNS サービスを有効にします nxr120(config-dns)#root enable ルート DNS サーバを有効にします ( ) DNS 設定内で address コマンドによる DNS サーバ IP アドレスが未登録で かつ回線未接続状態時は名前解決要求パケットを受信しても転送する DNS サーバ IP アドレスが設定されていないため 名前解決ができません よって ルート DNS サーバを有効にすることにより 名前解決要求パケットを契機に PPP 回線の接続を開始し 結果 名前解決ができるようになります なお ルート DNS サーバを利用せずに DNS 設定内の address コマンドで静的に DNS サーバの IP アドレスを設定して利用することも可能です 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
78 3. PPP モバイル設定 PPP 接続制限設定 PPP 接続制限設定 通信事業者やご契約内容によっては長時間接続した場合や一定時間内に連続で発信した場合に その通信が 中断されることがあります これに対応するため PPP 接続時の 1 回あたりの接続時間を制限したり PPP 再接続時間間隔を設定することが可能です 構成図 LAN : /24 接続時間 :3600 秒再接続間隔 :180 秒 FOMA 網 インターネット eth ppp0( モバイル ) 動的 IP 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 mobile0 ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 PPP 接続用ユーザ ID foma WAN 側インタフェース PPP 接続用パスワード foma APN mopera.flat.foma.ne.jp CID 5 PDP タイプ IP 発信用電話番号 *99***5# ダイアルタイムアウト 30 秒 1 回あたりの接続時間 3600 秒 再接続時間制限 180 秒 スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 モバイルエラーリカバリー リセット LED ext0 mobile0 の電波状態表示 DNS サービス 有効 78 / 204
79 3. PPP モバイル設定 PPP 接続制限設定 設定例 nxr120#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 nxr120(config-if)#exit nxr120(config)#ip route /0 ppp 0 nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects nxr120(config-ppp)#ppp username foma password foma nxr120(config-ppp)#mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip nxr120(config-ppp)#dial-up string *99***5# nxr120(config-ppp)#dial-up timeout 30 nxr120(config-ppp)#mobile limit time 3600 nxr120(config-ppp)#mobile limit reconnect 180 nxr120(config-ppp)#exit nxr120(config)#mobile error-recovery-reset nxr120(config)#mobile 0 ppp 0 nxr120(config)#system led ext 0 signal-level mobile 0 nxr120(config)#dns nxr120(config-dns)#service enable nxr120(config-dns)#exit nxr120(config)#exit nxr120#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr120(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. <WAN 側 (ppp0) インタフェース設定 > nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します 79 / 204
80 また TCP MSS の調整機能をオート ICMP リダイレクト機能を無効に設定します 3. PPP モバイル設定 PPP 接続制限設定 nxr120(config-ppp)#ppp username foma password foma PPP 接続で使用するユーザ ID とパスワードを設定します ( ) mopera U の定額データプランでは 通常ユーザ ID, パスワードは任意となりますので ここではユーザ ID を foma, パスワードを foma とします nxr120(config-ppp)#mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip APN,CID,pdp-type を設定します ( ) すでに利用予定の APN 情報がモバイルデータ通信端末に登録されている場合は mobile apn コマンドを設定しなくても dial-up string コマンドで 利用予定の APN 情報に対応した CID を指定することにより PPP 接続することが可能です nxr120(config-ppp)#dial-up string *99***5# 発信用の電話番号を設定します ( ) 電話番号の # の前の数字は CID を表しています nxr120(config-ppp)#dial-up timeout 30 ダイアルタイムアウトを設定します nxr120(config-ppp)#mobile limit time 回あたりの PPP 接続時間を設定します ( ) 1 回あたりの接続時間が 3600 秒を超える時には PPP 回線を切断します nxr120(config-ppp)#mobile limit reconnect 180 PPP 接続の再接続時間制限を設定します ( ) 180 秒間は PPP の再接続が禁止されます 4. < モバイルエラーリカバリー設定 > nxr120(config)#mobile error-recovery-reset モバイルデータ通信端末との通信に重大な問題が発生する可能性が高いと判断した場合 モバイルデータ通信端末のリセットを行うように設定します 5. < モバイル割り当て設定 > nxr120(config)#mobile 0 ppp 0 mobile0 と認識されているモバイルデータ通信端末と ppp0 インタフェースの関連づけを行います モバイルデータ通信端末を PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります ( ) mobile0 に割り当てられているモバイルデータ通信端末の情報は show mobile 0 コマンドで確認できます 6. < システム LED 設定 > 80 / 204
81 3. PPP モバイル設定 PPP 接続制限設定 nxr120(config)#system led ext 0 signal-level mobile 0 モバイルデータ通信端末の電波状態を AUX LED1,2 の点灯 / 消灯で表示するように設定します 7. <DNS 設定 > nxr120(config)#dns nxr120(config-dns)#service enable DNS サービスを有効にします 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
82 4. WiMAX 設定 4-1. NXR-155/C-WM WiMAX 接続設定 82 / 204
83 4. WiMAX 設定 4-1. NXR-155/C-WM WiMAX 接続設定 4-1. NXR-155/C-WM WiMAX 接続設定 NXR-155/C-WM は UQ WiMAX に対応した通信モジュールを搭載していますので 別途 WiMAX の通信端末を用意しなくても UQ WiMAX を利用することが可能です UQ WiMAX を利用するには 別途契約が必要です UQ WiMAX 契約時に WiMAX の MAC アドレスの情報が必要となります WiMAX の MAC アドレスは 同梱のシールまたは製品裏面のラベルに記載されています 構成図 LAN : /24 NXR-155/C-WM eth wimax0 動的 IP WiMAX 網 インターネット NXR-155/C-WM で利用可能な WiMAX サービスは UQ WiMAX サービスのみです IP アドレスは DHCP クライアント機能で取得します このときネットマスクが 32 ビットの IP アドレスが割り当てられるため イーサネットのように ARP を利用しますが ポイント ツー ポイントインタフェースとして設定されます 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 wimax0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 WAN 側インタフェース SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 WiMAX エラーリカバリー リセット LED ext0 wimax0 の電波状態表示 DNS サービス 有効 83 / 204
84 4. WiMAX 設定 4-1. NXR-155/C-WM WiMAX 接続設定 設定例 nxr155#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr155(config)#interface ethernet 0 nxr155(config-if)#ip address /24 nxr155(config-if)#exit nxr155(config)#interface wimax 0 nxr155(config-wimax)#ip masquerade nxr155(config-wimax)#ip spi-filter nxr155(config-wimax)#ip tcp adjust-mss auto nxr155(config-wimax)#no ip redirects nxr155(config-wimax)#exit nxr155(config)#wimax error-recovery reset nxr155(config)#system led ext 0 signal-level wimax 0 nxr155(config)#dns nxr155(config-dns)#service enable nxr155(config-dns)#exit nxr155(config)#exit nxr155#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr155(config)#interface ethernet 0 nxr155(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. <WAN 側 (wimax0) インタフェース設定 > nxr155(config)#interface wimax 0 wimax0 インタフェースを設定します ( ) WiMAX インタフェースではデフォルトで ip address dhcp が設定されており 変更することはできません nxr155(config-wimax)#ip masquerade nxr155(config-wimax)#ip spi-filter nxr155(config-wimax)#ip tcp adjust-mss auto nxr155(config-wimax)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します 3. <WiMAX エラーリカバリー設定 > nxr155(config)#wimax error-recovery reset WiMAX 通信モジュールとの通信に重大な問題が発生する可能性が高いと判断した場合 WiMAX 通信モジュールのリセットを行うように設定します 4. < システム LED 設定 > 84 / 204
85 4. WiMAX 設定 4-1. NXR-155/C-WM WiMAX 接続設定 nxr155(config)#system led ext 0 signal-level wimax 0 WiMAX 通信モジュールの電波状態を AUX LED1,2 の点灯 / 消灯で表示するように設定します 5. <DNS 設定 > nxr155(config)#dns nxr155(config-dns)#service enable DNS サービスを有効にします 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
86 5. 冗長化設定 5-1. PPPoE 冗長化構成 ( 回線冗長 ) 5-2. PPPoE 冗長化構成 ( 回線冗長 )+ECMP 設定 5-3. PPPoE 冗長化構成 ( 回線冗長 )+PBR 設定 5-4. メイン PPPoE+バックアップ Ethernet 構成 5-5. メイン Ethernet+バックアップ PPPoE 構成 5-6. メイン PPPoE+バックアップ PPP モバイル構成 ( リンク監視 ) 5-7. メイン PPPoE+バックアップ PPP モバイル構成 (Ping 監視 ) 5-8. メイン Ethernet+バックアップ PPP モバイル構成 (Ping 監視 ) 5-9. メイン PPPoE+バックアップ WiMAX 構成 (Ping 監視 ) VRRP 冗長化構成 ( メイン PPPoE+ バックアップモバイル ) VRRP 冗長化構成 ( メイン Ethernet+ バックアップモバイル ) 86 / 204
87 5. 冗長化設定 5-1. PPPoE 冗長化構成 ( 回線冗長 ) 5-1. PPPoE 冗長化構成 ( 回線冗長 ) この設定例は PPPoE 回線の冗長化を行う設定例です 通常利用する PPPoE 回線は 1 回線のみで メイ ンの PPPoE 回線障害時にバックアップの PPPoE 回線を利用します 構成図 < 正常時 > LAN : /24 メイン回線 (ppp0) バックアップ回線 (ppp1) 正常時はメイン回線でのみ通信 ppp0 (PPPoE[eth1]) 動的 IP プロバイダ インターネット eth0 ppp (PPPoE[eth2]) 動的 IP <ppp0 インタフェース障害時 > LAN : /24 メイン回線 (ppp0) バックアップ回線 (ppp1) ppp0 (PPPoE[eth1]) 動的 IP メイン回線で障害 プロバイダ インターネット eth ppp1 (PPPoE[eth2]) 動的 IP バックアップ回線で通信 87 / 204
88 5. 冗長化設定 5-1. PPPoE 冗長化構成 ( 回線冗長 ) メイン回線である ppp0 インタフェースがリンクダウンした場合 バックアップ回線である ppp1 インタフェースで通信を継続します IPCP で取得した DNS サーバの IP アドレス参照順を 以下のように設定します 1. ppp0 インタフェースで取得したプライマリ DNS サーバ 2. ppp0 インタフェースで取得したセカンダリ DNS サーバ 3. ppp1 インタフェースで取得したプライマリ DNS サーバ 4. ppp1 インタフェースで取得したセカンダリ DNS サーバ 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 PPPoE クライアント (ethernet1) ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ有効 ppp0 インタフェース MSS 自動調整オート ( メイン側 ) IP リダイレクト無効 ISP 接続用ユーザ ID [email protected] WAN 側インタフェース ISP 接続用パスワード test1pass PPPoE クライアント (ethernet2) ppp1 ppp1 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ有効 ppp1 インタフェース MSS 自動調整オート ( バックアップ側 ) IP リダイレクト無効 ISP 接続用ユーザ ID [email protected] ISP 接続用パスワード test2pass 宛先 IP アドレス /0 No.1 ゲートウェイ ( インタフェース ) ppp0 スタティックルート ディスタンス 1 宛先 IP アドレス /0 No.2 ゲートウェイ ( インタフェース ) ppp1 ディスタンス 10 LED AUX1 ppp0 アップ時点灯 AUX2 ppp1 アップ時点灯 サービス 有効 DNS ppp0 1 プライオリティ ppp1 2 FastFowarding 有効 設定例 nxr230#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr230(config)#interface ethernet 0 nxr230(config-if)#ip address /24 nxr230(config-if)#exit nxr230(config)#ip route /0 ppp 0 1 nxr230(config)#ip route /0 ppp 1 10 nxr230(config)#interface ppp 0 nxr230(config-ppp)#ip address negotiated nxr230(config-ppp)#ip masquerade nxr230(config-ppp)#ip spi-filter 88 / 204
89 5. 冗長化設定 5-1. PPPoE 冗長化構成 ( 回線冗長 ) nxr230(config-ppp)#ip tcp adjust-mss auto nxr230(config-ppp)#no ip redirects nxr230(config-ppp)#ppp username [email protected] password test1pass nxr230(config-ppp)#exit nxr230(config)#interface ppp 1 nxr230(config-ppp)#ip address negotiated nxr230(config-ppp)#ip masquerade nxr230(config-ppp)#ip spi-filter nxr230(config-ppp)#ip tcp adjust-mss auto nxr230(config-ppp)#no ip redirects nxr230(config-ppp)#ppp username [email protected] password test2pass nxr230(config-ppp)#exit nxr230(config)#interface ethernet 1 nxr230(config-if)#no ip address nxr230(config-if)#pppoe-client ppp 0 nxr230(config-if)#exit nxr230(config)#interface ethernet 2 nxr230(config-if)#no ip address nxr230(config-if)#pppoe-client ppp 1 nxr230(config-if)#exit nxr230(config)#system led aux 1 interface ppp 0 nxr230(config)#system led aux 2 interface ppp 1 nxr230(config)#dns nxr230(config-dns)#service enable nxr230(config-dns)#priority ppp 0 1 nxr230(config-dns)#priority ppp 1 2 nxr230(config-dns)#exit nxr230(config)#fast-forwarding enable nxr230(config)#exit nxr230#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr230(config)#interface ethernet 0 nxr230(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr230(config)#ip route /0 ppp 0 1 nxr230(config)#ip route /0 ppp 1 10 デフォルトルートを設定します なお ppp0 インタフェースアップ時は ppp0 インタフェースのルート を ダウン時は ppp1 インタフェースのルートを利用するように設定します ( ) インタフェース名の後の数字は ディスタンス値です ディスタンス値でルートの重みづけを行い 優先度を決定します 3. <WAN メイン側 (ppp0) インタフェース設定 > nxr230(config)#interface ppp 0 nxr230(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します 89 / 204
90 5. 冗長化設定 5-1. PPPoE 冗長化構成 ( 回線冗長 ) nxr230(config-ppp)#ip masquerade nxr230(config-ppp)#ip spi-filter nxr230(config-ppp)#ip tcp adjust-mss auto nxr230(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します nxr230(config-ppp)#ppp username [email protected] password test1pass メイン回線の ISP 接続用ユーザ ID とパスワードを設定します 4. < WAN バックアップ側 (ppp1) インタフェース設定 > nxr230(config)#interface ppp 1 nxr230(config-ppp)#ip address negotiated ppp1 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr230(config-ppp)#ip masquerade nxr230(config-ppp)#ip spi-filter nxr230(config-ppp)#ip tcp adjust-mss auto nxr230(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します nxr230(config-ppp)#ppp username [email protected] password test2pass バックアップ回線の ISP 接続用ユーザ ID とパスワードを設定します 5. <ethernet1 インタフェース設定 > nxr230(config)#interface ethernet 1 nxr230(config-if)#no ip address nxr230(config-if)#pppoe-client ppp 0 PPPoE クライアントとして ppp0 インタフェースを使用できるように設定します 6. <ethernet2 インタフェース設定 > nxr230(config)#interface ethernet 2 nxr230(config-if)#no ip address nxr230(config-if)#pppoe-client ppp 1 PPPoE クライアントとして ppp1 インタフェースを使用できるように設定します 7. < システム LED 設定 > nxr230(config)#system led aux 1 interface ppp 0 nxr230(config)#system led aux 2 interface ppp 1 ppp0 インタフェースのアップ / ダウンを aux1 LED で ppp1 インタフェースのアップ / ダウンを aux2 LED で表示するように設定します 8. <DNS 設定 > nxr230(config)#dns 90 / 204
91 5. 冗長化設定 5-1. PPPoE 冗長化構成 ( 回線冗長 ) nxr230(config-dns)#service enable DNS サービスを有効にします nxr230(config-dns)#priority ppp 0 1 nxr230(config-dns)#priority ppp 1 2 DNS サーバの優先度を変更します ppp0 インタフェースで取得した DNS サーバアドレスを ppp1 インタフェースで取得した DNS サーバア ドレスよりも優先するように設定します ( ) デフォルトでは ppp0,ppp1 で複数の DNS サーバの IP アドレスを取得した場合 優先度は ppp1 ppp0 となります この優先度は 設定により変更可能です ( ) ppp0,1 インタフェースで同一の DNS サーバ情報を取得した場合は 優先度の高い方のみが採用され ます 9. < ファストフォワーディングの有効化 > nxr230(config)#fast-forwarding enable ファストフォワーディングを有効にします ファストフォワーディングを設定することによりパケット転送の高速化を行うことができます ( ) ファストフォワーディングの詳細および利用時の制約については NXR,WXR シリーズのユーザーズガイド (CLI 版 ) に記載されているファストフォワーディングの解説をご参照ください 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
92 5. 冗長化設定 5-2. PPPoE 冗長化構成 ( 回線冗長 )+ECMP 設定 5-2. PPPoE 冗長化構成 ( 回線冗長 )+ECMP 設定 この設定例は PPPoE 回線の冗長化を行う設定例です そして 同じ宛先に対して同じコストのルートを 複数設定する ECMP(Equal Cost Multi Path) を利用します 構成図 < 正常時 > LAN : /24 ppp0 インタフェース ppp1 インタフェース ppp0 (PPPoE[eth1]) 動的 IP 送信元, 宛先 IP の組み合わせで通信を振り分ける プロバイダ インターネット eth ppp1 (PPPoE[eth2]) 動的 IP <ppp0 インタフェース障害時 > LAN : /24 ppp0 インタフェース ppp1 インタフェース ppp0 (PPPoE[eth1]) 動的 IP ppp0 インタフェースで障害 プロバイダ インターネット eth ppp1 (PPPoE[eth2]) 動的 IP ppp1 インタフェースで通信継続 92 / 204
93 5. 冗長化設定 5-2. PPPoE 冗長化構成 ( 回線冗長 )+ECMP 設定 同じ宛先に対して同じコストのルートを複数設定する ECMP(Equal Cost Multi Path) を利用することで トラフィックを分散できます なお トラフィックは送信元 / 宛先の組み合わせによって分散されます さらに どちらかの回線で障害が発生した場合 通信可能な回線だけを利用して通信を継続できます IPCP で取得した DNS サーバの IP アドレス参照順を 以下のように設定します 1. ppp0 インタフェースで取得したプライマリ DNS サーバ 2. ppp0 インタフェースで取得したセカンダリ DNS サーバ 3. ppp1 インタフェースで取得したプライマリ DNS サーバ 4. ppp1 インタフェースで取得したセカンダリ DNS サーバ ( ) ppp0,1 インタフェースで同一の DNS サーバ情報を取得した場合は 優先度の高い方のみが採用されます 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 PPPoE クライアント (ethernet1) ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 ppp0 インタフェース MSS 自動調整 オート IP リダイレクト 無効 ISP 接続用ユーザ ID [email protected] WAN 側インタフェース ISP 接続用パスワード test1pass PPPoE クライアント (ethernet2) ppp1 ppp1 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 ppp1 インタフェース MSS 自動調整 オート IP リダイレクト 無効 ISP 接続用ユーザ ID [email protected] ISP 接続用パスワード test2pass 宛先 IP アドレス /0 No.1 ゲートウェイ ( インタフェース ) ppp0 スタティックルート ディスタンス 1 宛先 IP アドレス /0 No.2 ゲートウェイ ( インタフェース ) ppp1 ディスタンス 1 LED AUX1 ppp0 アップ時点灯 AUX2 ppp1 アップ時点灯 サービス 有効 DNS ppp0 1 プライオリティ ppp1 2 FastFowarding 有効 設定例 nxr230#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr230(config)#interface ethernet 0 nxr230(config-if)#ip address /24 nxr230(config-if)#exit nxr230(config)#ip route /0 ppp / 204
94 5. 冗長化設定 5-2. PPPoE 冗長化構成 ( 回線冗長 )+ECMP 設定 nxr230(config)#ip route /0 ppp 1 1 nxr230(config)#interface ppp 0 nxr230(config-ppp)#ip address negotiated nxr230(config-ppp)#ip masquerade nxr230(config-ppp)#ip spi-filter nxr230(config-ppp)#ip tcp adjust-mss auto nxr230(config-ppp)#no ip redirects nxr230(config-ppp)#ppp username [email protected] password test1pass nxr230(config-ppp)#exit nxr230(config)#interface ppp 1 nxr230(config-ppp)#ip address negotiated nxr230(config-ppp)#ip masquerade nxr230(config-ppp)#ip spi-filter nxr230(config-ppp)#ip tcp adjust-mss auto nxr230(config-ppp)#no ip redirects nxr230(config-ppp)#ppp username [email protected] password test2pass nxr230(config-ppp)#exit nxr230(config)#interface ethernet 1 nxr230(config-if)#no ip address nxr230(config-if)#pppoe-client ppp 0 nxr230(config-if)#exit nxr230(config)#interface ethernet 2 nxr230(config-if)#no ip address nxr230(config-if)#pppoe-client ppp 1 nxr230(config-if)#exit nxr230(config)#system led aux 1 interface ppp 0 nxr230(config)#system led aux 2 interface ppp 1 nxr230(config)#dns nxr230(config-dns)#service enable nxr230(config-dns)#priority ppp 0 1 nxr230(config-dns)#priority ppp 1 2 nxr230(config-dns)#exit nxr230(config)#fast-forwarding enable nxr230(config)#exit nxr230#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr230(config)#interface ethernet 0 nxr230(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr230(config)#ip route /0 ppp 0 1 nxr230(config)#ip route /0 ppp 1 1 デフォルトルートを設定します なお ゲートウェイは ppp0,1 インタフェースで ともにディスタンス値 を 1 とします ( ) ECMP を利用する際のディスタンス値は 1 である必要はありません ディスタンス値を同じ値にする ことにより ECMP として動作します 3. <WAN 側 (ppp0) インタフェース設定 > nxr230(config)#interface ppp 0 94 / 204
95 5. 冗長化設定 5-2. PPPoE 冗長化構成 ( 回線冗長 )+ECMP 設定 nxr230(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr230(config-ppp)#ip masquerade nxr230(config-ppp)#ip spi-filter nxr230(config-ppp)#ip tcp adjust-mss auto nxr230(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します nxr230(config-ppp)#ppp username [email protected] password test1pass ISP 接続用ユーザ ID とパスワードを設定します 4. < WAN 側 (ppp1) インタフェース設定 > nxr230(config)#interface ppp 1 nxr230(config-ppp)#ip address negotiated ppp1 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr230(config-ppp)#ip masquerade nxr230(config-ppp)#ip spi-filter nxr230(config-ppp)#ip tcp adjust-mss auto nxr230(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します nxr230(config-ppp)#ppp username [email protected] password test2pass ISP 接続用ユーザ ID とパスワードを設定します 5. <ethernet1 インタフェース設定 > nxr230(config)#interface ethernet 1 nxr230(config-if)#no ip address nxr230(config-if)#pppoe-client ppp 0 PPPoE クライアントとして ppp0 インタフェースを使用できるように設定します 6. <ethernet2 インタフェース設定 > nxr230(config)#interface ethernet 2 nxr230(config-if)#no ip address nxr230(config-if)#pppoe-client ppp 1 PPPoE クライアントとして ppp1 インタフェースを使用できるように設定します 7. < システム LED 設定 > nxr230(config)#system led aux 1 interface ppp 0 nxr230(config)#system led aux 2 interface ppp 1 ppp0 インタフェースのアップ / ダウンを aux1 LED で ppp1 インタフェースのアップ / ダウンを aux2 LED で表示するように設定します 95 / 204
96 5. 冗長化設定 5-2. PPPoE 冗長化構成 ( 回線冗長 )+ECMP 設定 8. <DNS 設定 > nxr230(config)#dns nxr230(config-dns)#service enable DNS サービスを有効にします nxr230(config-dns)#priority ppp 0 1 nxr230(config-dns)#priority ppp 1 2 DNS サーバの優先度を変更します ppp0 インタフェースで取得した DNS サーバアドレスを ppp1 インタフェースで取得した DNS サーバア ドレスよりも優先するように設定します ( ) デフォルトでは ppp0,ppp1 で複数の DNS サーバの IP アドレスを取得した場合 優先度は ppp1 ppp0 となります この優先度は 設定により変更可能です なお ppp0,1 インタフェースで同一の DNS サーバ情報を取得した場合は 優先度の高い方のみが採用さ れます 9. < ファストフォワーディングの有効化 > nxr230(config)#fast-forwarding enable ファストフォワーディングを有効にします ファストフォワーディングを設定することによりパケット転送の高速化を行うことができます ( ) ファストフォワーディングの詳細および利用時の制約については NXR,WXR シリーズのユーザーズガイド (CLI 版 ) に記載されているファストフォワーディングの解説をご参照ください 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
97 5. 冗長化設定 5-3. PPPoE 冗長化構成 ( 回線冗長 )+PBR 設定 5-3. PPPoE 冗長化構成 ( 回線冗長 )+PBR 設定 この設定例は PPPoE 回線の冗長化を行う設定例です そして PBR( ポリシーベースルーティング ) 機能 を利用して 同一の宛先でも ppp0,ppp1 インタフェースに通信を振り分けます 構成図 < 正常時 > LAN : /24 送信元 IP アドレス /25 は ppp0 経由で通信 ppp0 インタフェース ppp1 インタフェース ppp0 (PPPoE[eth1]) 動的 IP プロバイダ 1 インターネット eth ppp1 (PPPoE[eth2]) 動的 IP プロバイダ 送信元 IP アドレス /25 は ppp1 経由で通信 <ppp0 インタフェース障害時 > LAN : /24 ppp0 インタフェース ppp1 インタフェース ppp0 回線で障害 ppp0 (PPPoE[eth1]) 動的 IP プロバイダ 1 インターネット eth ppp1 (PPPoE[eth2]) 動的 IP プロバイダ 送信元 IP アドレス /25, /25 は ppp1 経由で通信 97 / 204
98 5. 冗長化設定 5-3. PPPoE 冗長化構成 ( 回線冗長 )+PBR 設定 PBR( ポリシーベースルーティング ) 機能を利用して送信元 IP アドレスの範囲を2つに分け 同一の宛先でも ppp0,ppp1 インタフェースに振り分けます さらに どちらかの PPP インタフェースがダウンした場合は アップしている PPP インタフェースを利用して通信を継続します IPCP で取得した DNS サーバの IP アドレス参照順を 以下のように設定します 1. プロバイダ 1(ppp0 インタフェース ) で取得したプライマリ DNS サーバ 2. プロバイダ 1(ppp0 インタフェース ) で取得したセカンダリ DNS サーバ 3. プロバイダ 2(ppp1 インタフェース ) で取得したプライマリ DNS サーバ 4. プロバイダ 2(ppp1 インタフェース ) で取得したセカンダリ DNS サーバ 設定データ LAN 側インタフェース WAN 側インタフェーススタティックルート IP ポリシアクセスリストルートマップ LED DNS FastFowarding 設定項目 設定内容 ethernet0 の IP アドレス /24 IP ポリシルートマップ pbr PPPoE クライアント (ethernet1) ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ有効 ppp0 インタフェース MSS 自動調整オート (ISP1 側 ) IP リダイレクト無効 ISP1 接続用ユーザ ID [email protected] ISP1 接続用パスワード test1pass PPPoE クライアント (ethernet2) ppp1 ppp1 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ有効 ppp1 インタフェース MSS 自動調整オート (ISP2 側 ) IP リダイレクト無効 ISP2 接続用ユーザ ID [email protected] ISP2 接続用パスワード test1pass 宛先 IP アドレス /0 No.1 ゲートウェイ ( インタフェース ) ppp0 ディスタンス 1 宛先 IP アドレス /0 No.2 ゲートウェイ ( インタフェース ) ppp1 ディスタンス 10 ポリシ名 ppp0_pbr_out ppp0_pbr_out 送信元 IP アドレス /25 宛先 IP アドレス any ポリシ名 ppp1_pbr_out ppp1_pbr_out 送信元 IP アドレス /25 宛先 IP アドレス any ルートマップ名 pbr pbr No.1 マッチ IP アドレス ppp0_pbr_out セットインタフェース ppp0 No.2 マッチ IP アドレス ppp1_pbr_out セットインタフェース ppp1 AUX1 ppp0 アップ時点灯 AUX2 ppp1 アップ時点灯 サービス 有効 プライオリティ ppp0 1 ppp1 2 有効 98 / 204
99 5. 冗長化設定 5-3. PPPoE 冗長化構成 ( 回線冗長 )+PBR 設定 設定例 nxr230#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr230(config)#ip policy access-list ppp0_pbr_out /25 any nxr230(config)#ip policy access-list ppp1_pbr_out /25 any nxr230(config)#route-map pbr permit 1 nxr230(config-route-map)#match ip address ppp0_pbr_out nxr230(config-route-map)#set interface ppp 0 nxr230(config-route-map)#exit nxr230(config)#route-map pbr permit 2 nxr230(config-route-map)#match ip address ppp1_pbr_out nxr230(config-route-map)#set interface ppp 1 nxr230(config-route-map)#exit nxr230(config)#interface ethernet 0 nxr230(config-if)#ip address /24 nxr230(config-if)#ip policy route-map pbr nxr230(config-if)#exit nxr230(config)#ip route /0 ppp 0 1 nxr230(config)#ip route /0 ppp 1 10 nxr230(config)#interface ppp 0 nxr230(config-ppp)#ip address negotiated nxr230(config-ppp)#ip masquerade nxr230(config-ppp)#ip spi-filter nxr230(config-ppp)#ip tcp adjust-mss auto nxr230(config-ppp)#no ip redirects nxr230(config-ppp)#ppp username [email protected] password test1pass nxr230(config-ppp)#exit nxr230(config)#interface ppp 1 nxr230(config-ppp)#ip address negotiated nxr230(config-ppp)#ip masquerade nxr230(config-ppp)#ip spi-filter nxr230(config-ppp)#ip tcp adjust-mss auto nxr230(config-ppp)#no ip redirects nxr230(config-ppp)#ppp username [email protected] password test1pass nxr230(config-ppp)#exit nxr230(config)#interface ethernet 1 nxr230(config-if)#no ip address nxr230(config-if)#pppoe-client ppp 0 nxr230(config-if)#exit nxr230(config)#interface ethernet 2 nxr230(config-if)#no ip address nxr230(config-if)#pppoe-client ppp 1 nxr230(config-if)#exit nxr230(config)#system led aux 1 interface ppp 0 nxr230(config)#system led aux 2 interface ppp 1 nxr230(config)#dns nxr230(config-dns)#service enable nxr230(config-dns)#priority ppp 0 1 nxr230(config-dns)#priority ppp 1 2 nxr230(config-dns)#exit nxr230(config)#fast-forwarding enable nxr230(config)#exit nxr230#save config 設定例解説 1. <IP ポリシアクセスリスト設定 > nxr230(config)#ip policy access-list ppp0_pbr_out /25 any 99 / 204
100 5. 冗長化設定 5-3. PPPoE 冗長化構成 ( 回線冗長 )+PBR 設定ポリシルーティングの動作ルールを作成します IP ポリシアクセスリスト名を ppp0_pbr_out とし 送信元 IP アドレス /25 を登録します nxr230(config)#ip policy access-list ppp1_pbr_out /25 any IP ポリシアクセスリスト名を ppp1_pbr_out とし 送信元 IP アドレス /25 を登録します これら IP ポリシアクセスリスト設定は ルートマップ設定で登録します ( ) IP ポリシアクセスリスト設定を設定しただけでは ポリシベースルーティングは機能しません ルートマップ設定 パケット受信インタフェースでの登録が必要になります 2. < ルートマップ設定 > nxr230(config)#route-map pbr permit 1 ルートマップ名を pbr とし No.1 のルールを作成します nxr230(config-route-map)#match ip address ppp0_pbr_out マッチ条件として IP ポリシアクセスリストで設定した ppp0_pbr_out を設定します nxr230(config-route-map)#set interface ppp 0 該当条件にマッチした際の出力インタフェースとして ppp0 インタフェースを設定します nxr230(config)#route-map pbr permit 2 nxr230(config-route-map)#match ip address ppp1_pbr_out nxr230(config-route-map)#set interface ppp 1 次にルートマップ名 pbr に No.2 のルールを作成します マッチ条件として IP ポリシアクセスリストで設定した ppp1_pbr_out を 該当条件にマッチした際の出 力インタフェースとして ppp1 インタフェースを設定します ( ) ルートマップ設定を設定しただけでは ポリシベースルーティングは機能しません パケット受信イ ンタフェースでの登録が必要になります 3. <LAN 側 (ethernet0) インタフェース設定 > nxr230(config)#interface ethernet 0 nxr230(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します nxr230(config-if)#ip policy route-map pbr ルートマップを登録します 4. < スタティックルート設定 > nxr230(config)#ip route /0 ppp 0 1 nxr230(config)#ip route /0 ppp 1 10 デフォルトルートを設定します ( ) ECMP ではないため ディスタンス値でルートの重みづけを行います 5. <WAN ISP1 側 (ppp0) インタフェース設定 > 100 / 204
101 5. 冗長化設定 5-3. PPPoE 冗長化構成 ( 回線冗長 )+PBR 設定 nxr230(config)#interface ppp 0 nxr230(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr230(config-ppp)#ip masquerade nxr230(config-ppp)#ip spi-filter nxr230(config-ppp)#ip tcp adjust-mss auto nxr230(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します nxr230(config-ppp)#ppp username [email protected] password test1pass ISP1 接続用のユーザ ID とパスワードを設定します 6. < WAN ISP2 側 (ppp1) インタフェース設定 > nxr230(config)#interface ppp 1 nxr230(config-ppp)#ip address negotiated ppp1 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr230(config-ppp)#ip masquerade nxr230(config-ppp)#ip spi-filter nxr230(config-ppp)#ip tcp adjust-mss auto nxr230(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します nxr230(config-ppp)#ppp username [email protected] password test1pass ISP2 接続用のユーザ ID とパスワードを設定します 7. <ethernet1 インタフェース設定 > nxr230(config)#interface ethernet 1 nxr230(config-if)#no ip address nxr230(config-if)#pppoe-client ppp 0 PPPoE クライアントとして ppp0 インタフェースを使用できるように設定します 8. <ethernet2 インタフェース設定 > nxr230(config)#interface ethernet 2 nxr230(config-if)#no ip address nxr230(config-if)#pppoe-client ppp 1 PPPoE クライアントとして ppp1 インタフェースを使用できるように設定します 9. < システム LED 設定 > nxr230(config)#system led aux 1 interface ppp 0 nxr230(config)#system led aux 2 interface ppp 1 ppp0 インタフェースのアップ / ダウンを aux1 LED で ppp1 インタフェースのアップ / ダウンを aux2 LED で表示するように設定します 101 / 204
102 5. 冗長化設定 5-3. PPPoE 冗長化構成 ( 回線冗長 )+PBR 設定 10. <DNS 設定 > nxr230(config)#dns nxr230(config-dns)#service enable DNS サービスを有効にします nxr230(config-dns)#priority ppp 0 1 nxr230(config-dns)#priority ppp 1 2 DNS サーバの優先度を変更します プロバイダ 1(ppp0 インタフェース ) より取得した DNS サーバアドレスを プロバイダ 2(ppp1 インタフェ ース ) より取得した DNS サーバアドレスよりも優先するように設定します ( ) この設定例では 異なるプロバイダを利用することを想定しています そのため プロバイダ 1 の DNS サーバが障害等で利用不可の場合 プロバイダ 2 の DNS サーバを利用して名前解決を試みます こ の際 名前解決時のパケットの送信元 IP アドレスは プロバイダ 1 のアドレス 宛先 IP アドレスはプロバ イダ 2 の DNS サーバのアドレスといった場合 プロバイダ 2 の DNS サーバがオープンリゾルバ対策済み の場合 名前解決できない状況が発生します このような場合 各回線で同じプロバイダを利用する パブ リック DNS サーバなどどのプロバイダからも参照可能な DNS サーバを指定するなどの方法があります 11. < ファストフォワーディングの有効化 > nxr230(config)#fast-forwarding enable ファストフォワーディングを有効にします ファストフォワーディングを設定することによりパケット転送の高速化を行うことができます ( ) ファストフォワーディングの詳細および利用時の制約については NXR,WXR シリーズのユーザーズガイド (CLI 版 ) に記載されているファストフォワーディングの解説をご参照ください 端末の設定例 端末 1 端末 2 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
103 5. 冗長化設定 5-4. メイン PPPoE+ バックアップ Ethernet 構成 5-4. メイン PPPoE+ バックアップ Ethernet 構成 この設定例では メイン回線に PPPoE バックアップ回線に Ethernet を利用します メイン回線が障害な どでリンクダウンした場合 バックアップ回線で通信を継続します 構成図 < 正常時 > LAN : /24 正常時はメイン回線でのみ通信 メイン回線 (ppp0) バックアップ回線 (eth2) プロバイダ 1 ppp0 (PPPoE[eth1]) 動的 IP インターネット eth0 eth2(dhcp) 動的 IP プロバイダ 2 <ppp0 インタフェース障害時 > LAN : /24 メイン回線 (ppp0) バックアップ回線 (eth2) ppp0 回線で障害 プロバイダ 1 ppp0 (PPPoE[eth1]) 動的 IP インターネット eth eth2(dhcp) 動的 IP バックアップ回線で通信 プロバイダ / 204
104 5. 冗長化設定 5-4. メイン PPPoE+バックアップ Ethernet 構成 メイン回線である ppp0 インタフェースがリンクダウンした場合 バックアップ回線である ethernet2 インタフェースで通信を継続します スタティックルート設定で デフォルトルートのゲートウェイとして ppp0 インタフェースを設定します また ethernet2 インタフェースは DHCP でアドレス取得するため スタティックルートは設定していません ( ) DHCP で取得したデフォルトゲートウェイ情報は show ip default-gateway コマンドで確認することができます スタティックルートで設定したデフォルトルートと show ip default-gateway コマンドで表示されるデフォルトゲートウェイの両方がある場合 スタティックルートで設定したデフォルトルートが優先されます IPCP,DHCP で取得した DNS サーバの IP アドレス参照順を 以下のように設定します 1. ppp0 インタフェースで取得したプライマリ DNS サーバ 2. ppp0 インタフェースで取得したセカンダリ DNS サーバ 3. ethernet2 インタフェースで取得したプライマリ DNS サーバ 4. ethernet2 インタフェースで取得したセカンダリ DNS サーバ 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 PPPoE クライアント (ethernet1) ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ有効 ppp0 インタフェース MSS 自動調整オート ( メイン側 ) IP リダイレクト無効 WAN 側インタフェース ISP 接続用ユーザ ID [email protected] ISP 接続用パスワード test1pass ethernet2 の IP アドレス 動的 IP アドレス IP マスカレード有効 ethernet2 インタフェース SPI フィルタ有効 ( バックアップ側 ) MSS 自動調整オート IP リダイレクト 無効 スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 LED AUX1 ppp0 アップ時点灯 サービス 有効 DNS ppp0 1 プライオリティ dhcp 2 FastFowarding 有効 設定例 nxr230#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr230(config)#interface ethernet 0 nxr230(config-if)#ip address /24 nxr230(config-if)#exit nxr230(config)#ip route /0 ppp 0 nxr230(config)#interface ppp 0 nxr230(config-ppp)#ip address negotiated nxr230(config-ppp)#ip masquerade 104 / 204
105 5. 冗長化設定 5-4. メイン PPPoE+ バックアップ Ethernet 構成 nxr230(config-ppp)#ip spi-filter nxr230(config-ppp)#ip tcp adjust-mss auto nxr230(config-ppp)#no ip redirects nxr230(config-ppp)#ppp username password test1pass nxr230(config-ppp)#exit nxr230(config)#interface ethernet 1 nxr230(config-if)#no ip address nxr230(config-if)#pppoe-client ppp 0 nxr230(config-if)#exit nxr230(config)#interface ethernet 2 nxr230(config-if)#ip address dhcp nxr230(config-if)#ip masquerade nxr230(config-if)#ip spi-filter nxr230(config-if)#ip tcp adjust-mss auto nxr230(config-if)#no ip redirects nxr230(config-if)#exit nxr230(config)#system led aux 1 interface ppp 0 nxr230(config)#dns nxr230(config-dns)#service enable nxr230(config-dns)#priority ppp 0 1 nxr230(config-dns)#priority dhcp 2 nxr230(config-dns)#exit nxr230(config)#fast-forwarding enable nxr230(config)#exit nxr230#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr230(config)#interface ethernet 0 nxr230(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr230(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. <WAN メイン側 (ppp0) インタフェース設定 > nxr230(config)#interface ppp 0 nxr230(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr230(config-ppp)#ip masquerade nxr230(config-ppp)#ip spi-filter nxr230(config-ppp)#ip tcp adjust-mss auto nxr230(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します nxr230(config-ppp)#ppp username [email protected] password test1pass メイン回線の ISP 接続用ユーザ ID とパスワードを設定します 105 / 204
106 5. 冗長化設定 5-4. メイン PPPoE+ バックアップ Ethernet 構成 4. <ethernet1 インタフェース設定 > nxr230(config)#interface ethernet 1 nxr230(config-if)#no ip address nxr230(config-if)#pppoe-client ppp 0 PPPoE クライアントとして ppp0 インタフェースを使用できるように設定します 5. < WAN バックアップ側 (ethernet2) インタフェース設定 > nxr230(config)#interface ethernet 2 nxr230(config-if)#ip address dhcp ethernet2 インタフェースの IP アドレスが動的 IP アドレスの場合は dhcp を設定します nxr230(config-if)#ip masquerade nxr230(config-if)#ip spi-filter nxr230(config-if)#ip tcp adjust-mss auto nxr230(config-if)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します 6. < システム LED 設定 > nxr230(config)#system led aux 1 interface ppp 0 ppp0 インタフェースのアップ / ダウンを aux1 LED で表示するように設定します 7. <DNS 設定 > nxr230(config)#dns nxr230(config-dns)#service enable DNS サービスを有効にします nxr230(config-dns)#priority ppp 0 1 nxr230(config-dns)#priority dhcp 2 DNS サーバの優先度を変更します プロバイダ 1(ppp0 インタフェース ) より取得した DNS サーバアドレスを プロバイダ 2(ethernet2 インタ フェース ) より取得した DNS サーバアドレスよりも優先するように設定します ( ) この設定例では 異なるプロバイダを利用することを想定しています そのため プロバイダ 1 の DNS サーバが障害等で利用不可の場合 プロバイダ 2 の DNS サーバを利用して名前解決を試みます こ の際 名前解決時のパケットの送信元 IP アドレスは プロバイダ 1 のアドレス 宛先 IP アドレスはプロバ イダ 2 の DNS サーバのアドレスといった場合 プロバイダ 2 の DNS サーバがオープンリゾルバ対策済み の場合 名前解決できない状況が発生します このような場合 各回線で同じプロバイダを利用する パブ リック DNS サーバなどどのプロバイダからも参照可能な DNS サーバを指定するなどの方法があります 8. < ファストフォワーディングの有効化 > nxr230(config)#fast-forwarding enable ファストフォワーディングを有効にします ファストフォワーディングを設定することによりパケット転送 106 / 204
107 5. 冗長化設定 5-4. メイン PPPoE+バックアップ Ethernet 構成の高速化を行うことができます ( ) ファストフォワーディングの詳細および利用時の制約については NXR,WXR シリーズのユーザーズガイド (CLI 版 ) に記載されているファストフォワーディングの解説をご参照ください 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
108 5. 冗長化設定 5-5. メイン Ethernet+ バックアップ PPPoE 構成 5-5. メイン Ethernet+ バックアップ PPPoE 構成 この設定例では メイン回線に Ethernet バックアップ回線に PPPoE を利用します メイン回線で障害を 検知した場合 バックアップ回線を接続して通信を継続します 構成図 < 正常時 > LAN : /24 正常時はメイン回線でのみ通信 メイン回線 (eth1) バックアップ回線 (ppp0) Ping 監視で回線状態を監視 プロバイダ 1 eth1(dhcp) 動的 IP eth0 ppp (PPPoE[eth2]) 動的 IP Ping 監視 プロバイダ 2 インターネット < Ping 監視 NG 時 > LAN : /24 メイン回線 (eth1) バックアップ回線 (ppp0) Ping 監視で障害検知 プロバイダ 1 eth1(dhcp) 動的 IP Ping 監視 インターネット eth ppp0 (PPPoE[eth2]) 動的 IP ネットイベント機能でバックアップ回線を接続 プロバイダ / 204
109 5. 冗長化設定 5-5. メイン Ethernet+バックアップ PPPoE 構成 メイン回線である ethernet1 インタフェースでの障害を検知するために Ping 監視を行い 障害検知後 バックアップ回線である ppp0 インタフェースを有効にし 通信を継続します スタティックルート設定で デフォルトルートのゲートウェイとして ppp0 インタフェースを設定します また ethernet1 インタフェースは DHCP でアドレス取得するため スタティックルートは設定していません ( ) DHCP で取得したデフォルトゲートウェイ情報は show ip default-gateway コマンドで確認することができます スタティックルートで設定したデフォルトルートと show ip default-gateway コマンドで表示されるデフォルトゲートウェイの両方がある場合 スタティックルートで設定したデフォルトルートが優先されます IPCP,DHCP で取得した DNS サーバの IP アドレス参照順を 以下のように設定します 1. ppp0 インタフェースで取得したプライマリ DNS サーバ 2. ppp0 インタフェースで取得したセカンダリ DNS サーバ 3. ethernet1 インタフェースで取得したプライマリ DNS サーバ 4. ethernet1 インタフェースで取得したセカンダリ DNS サーバ 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 ethernet1 の IP アドレス 動的 IP アドレス IP マスカレード有効 ethernet1 インタフェース SPI フィルタ有効 ( メイン側 ) MSS 自動調整オート IP リダイレクト 無効 PPPoE クライアント (ethernet2) ppp0 ppp0 の IP アドレス 動的 IP アドレス WAN 側インタフェース IP マスカレード 有効 SPI フィルタ 有効 MSS 自動調整オート ppp0 インタフェース IP リダイレクト無効 ( バックアップ側 ) ISP 接続用ユーザ ID [email protected] ISP 接続用パスワード test1pass ネットイベント No. 1 動作 connect スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 監視方式 ip reachability 宛先 IP アドレス トラック No.1 出力インタフェース ethernet1 監視間隔 10 秒 リトライ回数 4 回 ディレイ 61 秒 LED AUX1 トラック 1 アップ時点灯 AUX2 ppp0 アップ時点灯 サービス 有効 DNS ppp0 1 プライオリティ dhcp 2 FastFowarding 有効 109 / 204
110 5. 冗長化設定 5-5. メイン Ethernet+ バックアップ PPPoE 構成 設定例 nxr230#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr230(config)#interface ethernet 0 nxr230(config-if)#ip address /24 nxr230(config-if)#exit nxr230(config)#ip route /0 ppp 0 nxr230(config)#track 1 ip reachability interface ethernet delay 61 nxr230(config)#interface ppp 0 nxr230(config-ppp)#ip address negotiated nxr230(config-ppp)#ip masquerade nxr230(config-ppp)#ip spi-filter nxr230(config-ppp)#ip tcp adjust-mss auto nxr230(config-ppp)#no ip redirects nxr230(config-ppp)#ppp username [email protected] password test1pass nxr230(config-ppp)#netevent 1 connect nxr230(config-ppp)#exit nxr230(config)#interface ethernet 1 nxr230(config-if)#ip address dhcp nxr230(config-if)#ip masquerade nxr230(config-if)#ip spi-filter nxr230(config-if)#ip tcp adjust-mss auto nxr230(config-if)#no ip redirects nxr230(config-if)#exit nxr230(config)#interface ethernet 2 nxr230(config-if)#no ip address nxr230(config-if)#pppoe-client ppp 0 nxr230(config-if)#exit nxr230(config)#system led aux 1 track 1 nxr230(config)#system led aux 2 interface ppp 0 nxr230(config)#dns nxr230(config-dns)#service enable nxr230(config-dns)#priority ppp 0 1 nxr230(config-dns)#priority dhcp 2 nxr230(config-dns)#exit nxr230(config)#fast-forwarding enable nxr230(config)#exit nxr230#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr230(config)#interface ethernet 0 nxr230(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr230(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. < トラック設定 (Ping 監視 )> nxr230(config)#track 1 ip reachability interface ethernet delay / 204
111 5. 冗長化設定 5-5. メイン Ethernet+バックアップ PPPoE 構成 Ping 監視設定をトラック No.1 に登録します 指定回数リトライ後 応答が得られない場合はダウン状態に遷移します ( ) インタフェース名を指定した場合は そのインタフェースの IP アドレスが監視パケットの送信元 IP アドレスとなります ( ) ディレイは 復旧時 ( ステータスがアップと認識した場合 ) から実際にアップ時の動作を実行するまでの遅延時間となります そして ディレイタイマが動作している場合はダウン状態が維持され この間も Ping 監視は行われます なお ディレイタイマ中にダウンイベントを検知した場合は ディレイタイマはキャンセルされます そして ディレイタイマがタイムアウトするとアップとなります このときディレイタイマ中にカウントした Ping 監視の失敗回数は 0 クリアされ 再度 Ping 監視が開始されます 4. <WAN バックアップ側 (ppp0) インタフェース設定 > nxr230(config)#interface ppp 0 nxr230(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr230(config-ppp)#ip masquerade nxr230(config-ppp)#ip spi-filter nxr230(config-ppp)#ip tcp adjust-mss auto nxr230(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します nxr230(config-ppp)#ppp username [email protected] password test1pass バックアップ回線の ISP 接続用ユーザ ID とパスワードを設定します nxr230(config-ppp)#netevent 1 connect ネットイベントを設定します track コマンドで指定した監視方式で障害を検知した場合に 実行する動作を指定します ここでは track 1 コマンドで指定した Ping 監視で障害 ( 宛先 IP アドレスへの疎通不可 ) を検知した場合 ppp0 インタフェースで PPPoE 接続を行います 5. < WAN メイン側 (ethernet1) インタフェース設定 > nxr230(config)#interface ethernet 1 nxr230(config-if)#ip address dhcp ethernet1 インタフェースの IP アドレスが動的 IP アドレスの場合は dhcp を設定します nxr230(config-if)#ip masquerade nxr230(config-if)#ip spi-filter nxr230(config-if)#ip tcp adjust-mss auto nxr230(config-if)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します 6. <ethernet2 インタフェース設定 > 111 / 204
112 5. 冗長化設定 5-5. メイン Ethernet+ バックアップ PPPoE 構成 nxr230(config)#interface ethernet 2 nxr230(config-if)#no ip address nxr230(config-if)#pppoe-client ppp 0 PPPoE クライアントとして ppp0 インタフェースを使用できるように設定します 7. < システム LED 設定 > nxr230(config)#system led aux 1 track 1 nxr230(config)#system led aux 2 interface ppp 0 トラック 1 のアップ / ダウンを aux1 LED で ppp0 インタフェースのアップ / ダウンを aux2 LED で表示 するように設定します 8. <DNS 設定 > nxr230(config)#dns nxr230(config-dns)#service enable DNS サービスを有効にします nxr230(config-dns)#priority ppp 0 1 nxr230(config-dns)#priority dhcp 2 DNS サーバの優先度を変更します プロバイダ 2(ppp0 インタフェース ) より取得した DNS サーバアドレスを プロバイダ 1(ethernet1 インタ フェース ) より取得した DNS サーバアドレスよりも優先するように設定します 9. < ファストフォワーディングの有効化 > nxr230(config)#fast-forwarding enable ファストフォワーディングを有効にします ファストフォワーディングを設定することによりパケット転送の高速化を行うことができます ( ) ファストフォワーディングの詳細および利用時の制約については NXR,WXR シリーズのユーザーズガイド (CLI 版 ) に記載されているファストフォワーディングの解説をご参照ください 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
113 5. 冗長化設定 5-6. メイン PPPoE+ バックアップ PPP モバイル構成 ( リンク監視 ) 5-6. メイン PPPoE+ バックアップ PPP モバイル構成 ( リンク監視 ) この設定例では メイン回線に PPPoE バックアップ回線に PPP モバイルを利用します そして メイン 回線のリンク状態を監視し 障害を検知した場合にのみバックアップ回線を接続します 構成図 < 正常時 > LAN : /24 メイン回線 (ppp0) 正常時はメイン回線のみ接続リンク監視で回線状態を監視 プロバイダ ppp0(pppoe) 動的 IP インターネット eth0 ppp1 ( モバイル ) 動的 IP 携帯網 <ppp0 インタフェース障害時 > LAN : /24 メイン回線 (ppp0) バックアップ回線 (ppp1) メイン回線で障害リンク監視で障害検知 プロバイダ ppp0(pppoe) 動的 IP インターネット eth ppp1( モバイル ) 動的 IP ネットイベント機能でバックアップ回線を接続 携帯網 113 / 204
114 5. 冗長化設定 5-6. メイン PPPoE+バックアップ PPP モバイル構成 ( リンク監視 ) メイン回線である ppp0 インタフェースでの障害を検知するためにリンク監視を行い 障害検知後 バックアップ回線である ppp1 インタフェース有効にし 通信を継続します 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 PPPoE クライアント (ethernet1) ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ有効 ppp0 インタフェース MSS 自動調整オート ( メイン側 ) IP リダイレクト無効 ISP 接続用ユーザ ID [email protected] ISP 接続用パスワード test1pass mobile0 ppp1 ppp1 の IP アドレス 動的 IP アドレス IP マスカレード 有効 WAN 側インタフェース SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 ISP 接続用ユーザ ID foma ppp1 インタフェース ISP 接続用パスワード foma ( バックアップ側 ) APN mopera.flat.foma.ne.jp CID 5 PDP タイプ IP 発信用電話番号 *99***5# ダイアルタイムアウト 30 秒 ネットイベント No. 1 動作 connect 宛先 IP アドレス /0 No.1 ゲートウェイ ( インタフェース ) ppp0 スタティックルート ディスタンス 1 宛先 IP アドレス /0 No.2 ゲートウェイ ( インタフェース ) ppp1 ディスタンス 10 監視方式 リンク監視 トラック No.1 インタフェース ppp0 イニシャルタイムアウト 30 秒 モバイルエラーリカバリー リセット LED AUX1 ppp0 アップ時点灯 AUX2 ppp1 アップ時点灯 DNS サービス 有効 FastFowarding 有効 設定例 nxr120#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 nxr120(config-if)#exit nxr120(config)#ip route /0 ppp 0 1 nxr120(config)#ip route /0 ppp 1 10 nxr120(config)#track 1 interface ppp 0 initial-timeout 30 nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated nxr120(config-ppp)#ip masquerade 114 / 204
115 5. 冗長化設定 5-6. メイン PPPoE+ バックアップ PPP モバイル構成 ( リンク監視 ) nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects nxr120(config-ppp)#ppp username [email protected] password test1pass nxr120(config-ppp)#exit nxr120(config)#interface ppp 1 nxr120(config-ppp)#ip address negotiated nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects nxr120(config-ppp)#ppp username foma password foma nxr120(config-ppp)#mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip nxr120(config-ppp)#dial-up string *99***5# nxr120(config-ppp)#dial-up timeout 30 nxr120(config-ppp)#netevent 1 connect nxr120(config-ppp)#exit nxr120(config)#interface ethernet 1 nxr120(config-if)#no ip address nxr120(config-if)#pppoe-client ppp 0 nxr120(config-if)#exit nxr120(config)#mobile error-recovery-reset nxr120(config)#mobile 0 ppp 1 nxr120(config)#system led aux 1 interface ppp 0 nxr120(config)#system led aux 2 interface ppp 1 nxr120(config)#dns nxr120(config-dns)#service enable nxr120(config-dns)#exit nxr120(config)#fast-forwarding enable nxr120(config)#exit nxr120#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr120(config)#ip route /0 ppp 0 1 nxr120(config)#ip route /0 ppp 1 10 デフォルトルートを設定します なお ppp0 インタフェースアップ時は ppp0 インタフェースのルート を ダウン時は ppp1 インタフェースのルートを利用するように設定します ( ) インタフェース名の後の数字は ディスタンス値です ディスタンス値でルートの重みづけを行い 優先度を決定します 3. < トラック設定 ( リンク監視 )> nxr120(config)#track 1 interface ppp 0 initial-timeout 30 リンク監視設定をトラック No.1 に登録します リンクダウン後 トラックをダウン状態に遷移します ( ) インタフェースのリンク監視設定時 初期のトラック状態はイニット (init) で ppp0 インタフェース 115 / 204
116 5. 冗長化設定 5-6. メイン PPPoE+バックアップ PPP モバイル構成 ( リンク監視 ) のリンクアップ後 トラックはアップ状態となります なお ppp0 インタフェースがリンクダウン状態の場合 トラックはダウン状態にはなりません そのため 設定したタイムアウト時間が経過した場合 トラックをダウン状態にするためにイニシャルタイムアウトを設定します 4. <WAN メイン側 (ppp0) インタフェース設定 > nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します nxr120(config-ppp)#ppp username [email protected] password test1pass メイン回線の ISP 接続用ユーザ ID とパスワードを設定します 5. < WAN バックアップ側 (ppp1) インタフェース設定 > nxr120(config)#interface ppp 1 nxr120(config-ppp)#ip address negotiated ppp1 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します nxr120(config-ppp)#ppp username foma password foma バックアップ回線の PPP 接続用ユーザ ID とパスワードを設定します nxr120(config-ppp)#mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip APN,CID,pdp-type を設定します nxr120(config-ppp)#dial-up string *99***5# nxr120(config-ppp)#dial-up timeout 30 発信用の電話番号およびダイアルタイムアウトを設定します ( ) 電話番号の # の前の数字は CID を表しています nxr120(config-ppp)#netevent 1 connect ネットイベントを設定します track コマンドで指定した監視方式で障害を検知した場合に 実行する動作を指定します ここでは track 1 コマンドで指定したリンク監視で障害 (ppp0 インタフェースダウン ) を検知した場合 116 / 204
117 5. 冗長化設定 5-6. メイン PPPoE+バックアップ PPP モバイル構成 ( リンク監視 ) ppp1 インタフェースで PPP 接続を行います 6. <ethernet1 インタフェース設定 > nxr120(config)#interface ethernet 1 nxr120(config-if)#no ip address nxr120(config-if)#pppoe-client ppp 0 PPPoE クライアントとして ppp0 インタフェースを使用できるように設定します 7. < モバイルエラーリカバリー設定 > nxr120(config)#mobile error-recovery-reset モバイルデータ通信端末との通信に重大な問題が発生する可能性が高いと判断した場合 モバイルデータ通信端末のリセットを行うように設定します 8. < モバイル割り当て設定 > nxr120(config)#mobile 0 ppp 1 mobile0 と認識されているモバイルデータ通信端末と ppp1 インタフェースの関連づけを行います モバイルデータ通信端末を PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります ( ) mobile0 に割り当てられているモバイルデータ通信端末の情報は show mobile 0 コマンドで確認できます 9. < システム LED 設定 > nxr120(config)#system led aux 1 interface ppp 0 nxr120(config)#system led aux 2 interface ppp 1 ppp0 インタフェースのアップ / ダウンを aux1 LED で ppp1 インタフェースのアップ / ダウンを aux2 LED で表示するように設定します 10. <DNS 設定 > nxr120(config)#dns nxr120(config-dns)#service enable DNS サービスを有効にします 11. < ファストフォワーディングの有効化 > nxr120(config)#fast-forwarding enable ファストフォワーディングを有効にします ファストフォワーディングを設定することによりパケット転送の高速化を行うことができます ( ) ファストフォワーディングの詳細および利用時の制約については NXR,WXR シリーズのユーザーズガイド (CLI 版 ) に記載されているファストフォワーディングの解説をご参照ください 117 / 204
118 5. 冗長化設定 5-6. メイン PPPoE+ バックアップ PPP モバイル構成 ( リンク監視 ) 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
119 5. 冗長化設定 5-7. メイン PPPoE+ バックアップ PPP モバイル構成 (Ping 監視 ) 5-7. メイン PPPoE+ バックアップ PPP モバイル構成 (Ping 監視 ) この設定例では メイン回線に PPPoE バックアップ回線に PPP モバイルを利用します そして特定の宛 先 IP アドレスに対して Ping 監視を行い 疎通不可を検知した場合にのみバックアップ回線を接続します 構成図 < 正常時 > LAN : /24 メイン回線 (ppp0) 正常時はメイン回線でのみ通信 Ping 監視で回線状態を監視 プロバイダ ppp0 (PPPoE[eth1]) 動的 IP Ping 監視 インターネット eth ppp1( モバイル ) 動的 IP 携帯網 < Ping 監視 NG 時 > LAN : /24 メイン回線 (ppp0) バックアップ回線 (ppp1) Ping 監視で障害検知 プロバイダ ppp0 (PPPoE[eth1]) 動的 IP Ping 監視 インターネット eth ppp1 ( モバイル ) 動的 IP ネットイベント機能でバックアップ回線を接続 携帯網 119 / 204
120 5. 冗長化設定 5-7. メイン PPPoE+バックアップ PPP モバイル構成 (Ping 監視 ) メイン回線である ppp0 インタフェースでの障害を検知するために Ping 監視を行い 障害検知後 バックアップ回線である ppp1 インタフェースを有効にし 通信を継続します 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 PPPoE クライアント (ethernet1) ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ有効 ppp0 インタフェース MSS 自動調整オート ( メイン側 ) IP リダイレクト無効 ISP 接続用ユーザ ID [email protected] ISP 接続用パスワード test1pass mobile0 ppp1 ppp1 の IP アドレス 動的 IP アドレス IP マスカレード 有効 WAN 側インタフェース SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 PPP 接続用ユーザ ID foma ppp1 インタフェース PPP 接続用パスワード foma ( バックアップ側 ) APN mopera.flat.foma.ne.jp CID 5 PDP タイプ IP 発信用電話番号 *99***5# ダイアルタイムアウト 30 秒 ネットイベント No. 1 動作 connect 宛先 IP アドレス /0 No.1 ゲートウェイ ( インタフェース ) ppp0 スタティックルート ディスタンス 10 宛先 IP アドレス /0 No.2 ゲートウェイ ( インタフェース ) ppp1 ディスタンス 1 監視方式 ip reachability 宛先 IP アドレス トラック No.1 出力インタフェース ppp0 監視間隔 10 秒 リトライ回数 4 回 ディレイ 61 秒 モバイルエラーリカバリー リセット LED AUX1 ppp0 アップ時点灯 AUX2 ppp1 アップ時点灯 DNS サービス 有効 FastFowarding 有効 設定例 nxr120#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 nxr120(config-if)#exit nxr120(config)#ip route /0 ppp 0 10 nxr120(config)#ip route /0 ppp 1 1 nxr120(config)#track 1 ip reachability interface ppp delay / 204
121 5. 冗長化設定 5-7. メイン PPPoE+ バックアップ PPP モバイル構成 (Ping 監視 ) nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects nxr120(config-ppp)#ppp username [email protected] password test1pass nxr120(config-ppp)#exit nxr120(config)#interface ppp 1 nxr120(config-ppp)#ip address negotiated nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects nxr120(config-ppp)#ppp username foma password foma nxr120(config-ppp)#mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip nxr120(config-ppp)#dial-up string *99***5# nxr120(config-ppp)#dial-up timeout 30 nxr120(config-ppp)#netevent 1 connect nxr120(config-ppp)#exit nxr120(config)#interface ethernet 1 nxr120(config-if)#no ip address nxr120(config-if)#pppoe-client ppp 0 nxr120(config-if)#exit nxr120(config)#mobile error-recovery-reset nxr120(config)#mobile 0 ppp 1 nxr120(config)#system led aux 1 interface ppp 0 nxr120(config)#system led aux 2 interface ppp 1 nxr120(config)#dns nxr120(config-dns)#service enable nxr120(config-dns)#exit nxr120(config)#fast-forwarding enable nxr120(config)#exit nxr120#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr120(config)#ip route /0 ppp 0 10 nxr120(config)#ip route /0 ppp 1 1 デフォルトルートを設定します なお ppp1 インタフェースアップ時は ppp1 インタフェースのルート を ダウン時は ppp0 インタフェースのルートを利用するように設定します ( ) インタフェース名の後の数字は ディスタンス値です ディスタンス値でルートの重みづけを行い 優先度を決定します ( ) この設定例では Ping 監視に連動して ppp1 インタフェースのアップダウンを行います よって ppp0 インタフェースはダウンしないが Ping 監視は NG という場合 ppp1 インタフェースのルートを優先する 必要があるため ppp1 インタフェースのディスタンス値を ppp0 インタフェースよりも小さくします 121 / 204
122 5. 冗長化設定 5-7. メイン PPPoE+ バックアップ PPP モバイル構成 (Ping 監視 ) 3. < トラック設定 (Ping 監視 )> nxr120(config)#track 1 ip reachability interface ppp delay 61 Ping 監視設定をトラック No.1 に登録します 指定回数リトライ後 応答が得られない場合はダウン状態に遷移します ( ) インタフェース名を指定した場合は そのインタフェースの IP アドレスが監視パケットの送信元 IP アドレスとなります ( ) ディレイは 復旧時 ( ステータスがアップと認識した場合 ) から実際にアップ時の動作を実行するまでの遅延時間となります そして ディレイタイマが動作している場合はダウン状態が維持され この間も Ping 監視は行われます なお ディレイタイマ中にダウンイベントを検知した場合は ディレイタイマはキャンセルされます そして ディレイタイマがタイムアウトするとアップとなります このときディレイタイマ中にカウントした Ping 監視の失敗回数は 0 クリアされ 再度 Ping 監視が開始されます 4. <WAN メイン側 (ppp0) インタフェース設定 > nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します nxr120(config-ppp)#ppp username [email protected] password test1pass メイン回線の ISP 接続用ユーザ ID とパスワードを設定します 5. < WAN バックアップ側 (ppp1) インタフェース設定 > nxr120(config)#interface ppp 1 nxr120(config-ppp)#ip address negotiated ppp1 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します nxr120(config-ppp)#ppp username foma password foma バックアップ回線の PPP 接続用ユーザ ID とパスワードを設定します nxr120(config-ppp)#mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip APN,CID,pdp-type を設定します 122 / 204
123 5. 冗長化設定 5-7. メイン PPPoE+ バックアップ PPP モバイル構成 (Ping 監視 ) nxr120(config-ppp)#dial-up string *99***5# nxr120(config-ppp)#dial-up timeout 30 発信用の電話番号およびダイアルタイムアウトを設定します ( ) 電話番号の # の前の数字は CID を表しています nxr120(config-ppp)#netevent 1 connect ネットイベントを設定します track コマンドで指定した監視方式で障害を検知した場合に 実行する動作を指定します ここでは track 1 コマンドで指定した ping 監視で障害 ( 宛先 IP アドレスへの疎通不可 ) を検知した場合 ppp0 インタフェースで PPP 接続を行います 6. <ethernet1 インタフェース設定 > nxr120(config)#interface ethernet 1 nxr120(config-if)#no ip address nxr120(config-if)#pppoe-client ppp 0 PPPoE クライアントとして ppp0 インタフェースを使用できるように設定します 7. < モバイルエラーリカバリー設定 > nxr120(config)#mobile error-recovery-reset モバイルデータ通信端末との通信に重大な問題が発生する可能性が高いと判断した場合 モバイルデータ通信端末のリセットを行うように設定します 8. < モバイル割り当て設定 > nxr120(config)#mobile 0 ppp 1 mobile0 と認識されているモバイルデータ通信端末と ppp1 インタフェースの関連づけを行います モバイルデータ通信端末を PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります ( ) mobile0 に割り当てられているモバイルデータ通信端末の情報は show mobile 0 コマンドで確認することができます 9 < システム LED 設定 > nxr120(config)#system led aux 1 interface ppp 0 nxr120(config)#system led aux 2 interface ppp 1 ppp0 インタフェースのアップ / ダウンを aux1 LED で ppp1 インタフェースのアップ / ダウンを aux2 LED で表示するように設定します 10. <DNS 設定 > nxr120(config)#dns nxr120(config-dns)#service enable DNS サービスを有効にします 123 / 204
124 11. < ファストフォワーディングの有効化 > 5. 冗長化設定 5-7. メイン PPPoE+ バックアップ PPP モバイル構成 (Ping 監視 ) nxr120(config)#fast-forwarding enable ファストフォワーディングを有効にします ファストフォワーディングを設定することによりパケット転送の高速化を行うことができます ( ) ファストフォワーディングの詳細および利用時の制約については NXR,WXR シリーズのユーザーズガイド (CLI 版 ) に記載されているファストフォワーディングの解説をご参照ください 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
125 5. 冗長化設定 5-8. メイン Ethernet+ バックアップ PPP モバイル構成 (Ping 監視 ) 5-8. メイン Ethernet+ バックアップ PPP モバイル構成 (Ping 監視 ) この設定例ではメイン回線に Ethernet バックアップ回線に PPP モバイルを利用します そして特定の宛 先 IP アドレスに対して Ping 監視を行い 疎通不可を検知した場合にのみバックアップ回線を接続します 構成図 < 正常時 > LAN : /24 メイン回線 (eth1) 正常時はメイン回線でのみ通信 Ping 監視で回線状態を監視 プロバイダ eth1(dhcp) 動的 IP Ping 監視 インターネット eth ppp1( モバイル ) 動的 IP 携帯網 <Ping 監視 NG 時 > LAN : /24 メイン回線 (eth1) バックアップ回線 (ppp0) Ping 監視で障害検知 プロバイダ eth1(dhcp) 動的 IP Ping 監視 インターネット eth ppp0 ( モバイル ) 動的 IP ネットイベント機能でバックアップ回線を接続 携帯網 125 / 204
126 5. 冗長化設定 5-8. メイン Ethernet+バックアップ PPP モバイル構成 (Ping 監視 ) メイン回線である ethernet1 インタフェースでの障害を検知するために Ping 監視を行い 障害検知後 バックアップ回線である ppp0 インタフェース有効にし 通信を継続します スタティックルート設定で デフォルトルートのゲートウェイとして ppp0 インタフェースを設定します また ethernet1 インタフェースは DHCP でアドレス取得するため スタティックルートは設定していません ( ) DHCP で取得したデフォルトゲートウェイ情報は show ip default-gateway コマンドで確認することができます スタティックルートで設定したデフォルトルートと show ip default-gateway コマンドで表示されるデフォルトゲートウェイの両方がある場合 スタティックルートで設定したデフォルトルートが優先されます 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 ethernet1 の IP アドレス 動的 IP アドレス IP マスカレード有効 ethernet1 インタフェース SPI フィルタ有効 ( メイン側 ) MSS 自動調整オート IP リダイレクト 無効 mobile0 ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 WAN 側インタフェース MSS 自動調整オート IP リダイレクト無効 PPP 接続用ユーザ ID foma ppp0 インタフェース PPP 接続用パスワード foma ( バックアップ側 ) APN mopera.flat.foma.ne.jp CID 5 PDP タイプ IP 発信用電話番号 *99***5# ダイアルタイムアウト 30 秒 ネットイベント No. 1 動作 connect スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 監視方式 ip reachability 宛先 IP アドレス トラック No.1 出力インタフェース ethernet1 監視間隔 10 秒 リトライ回数 4 回 ディレイ 61 秒 モバイルエラーリカバリー リセット LED AUX1 トラック 1 アップ時点灯 AUX2 ppp0 アップ時点灯 DNS サービス 有効 FastFowarding 有効 設定例 nxr120#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address / / 204
127 5. 冗長化設定 5-8. メイン Ethernet+ バックアップ PPP モバイル構成 (Ping 監視 ) nxr120(config-if)#exit nxr120(config)#ip route /0 ppp 0 nxr120(config)#track 1 ip reachability interface ethernet delay 61 nxr120(config)#interface ethernet 1 nxr120(config-if)#ip address dhcp nxr120(config-if)#ip masquerade nxr120(config-if)#ip spi-filter nxr230(config-if)#ip tcp adjust-mss auto nxr120(config-if)#no ip redirects nxr120(config-if)#exit nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects nxr120(config-ppp)#ppp username foma password foma nxr120(config-ppp)#mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip nxr120(config-ppp)#dial-up string *99***5# nxr120(config-ppp)#dial-up timeout 30 nxr120(config-ppp)#netevent 1 connect nxr120(config-ppp)#exit nxr120(config)#mobile error-recovery-reset nxr120(config)#mobile 0 ppp 0 nxr120(config)#system led aux 1 track 1 nxr120(config)#system led aux 2 interface ppp 0 nxr120(config)#dns nxr120(config-dns)#service enable nxr120(config-dns)#exit nxr120(config)#fast-forwarding enable nxr120(config)#exit nxr120#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr120(config)#interface ethernet 0 nxr120(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr120(config)#ip route /0 ppp 0 デフォルトルートを設定します 3. < トラック設定 (Ping 監視 )> nxr120(config)#track 1 ip reachability interface ethernet delay 61 Ping 監視設定をトラック No.1 に登録します 指定回数リトライ後 応答が得られない場合はダウン状態に遷移します ( ) インタフェース名を指定した場合は そのインタフェースの IP アドレスが監視パケットの送信元 IP アドレスとなります ( ) ディレイは 復旧時 ( ステータスがアップと認識した場合 ) から実際にアップ時の動作を実行するまでの 127 / 204
128 5. 冗長化設定 5-8. メイン Ethernet+バックアップ PPP モバイル構成 (Ping 監視 ) 遅延時間となります そして ディレイタイマが動作している場合はダウン状態が維持され この間も Ping 監視は行われます なお ディレイタイマ中にダウンイベントを検知した場合は ディレイタイマはキャンセルされます そして ディレイタイマがタイムアウトするとアップとなります このときディレイタイマ中にカウントした Ping 監視の失敗回数は 0 クリアされ 再度 Ping 監視が開始されます 4. < WAN メイン側 (ethernet1) インタフェース設定 > nxr120(config)#interface ethernet 1 nxr120(config-if)#ip address dhcp ethernet1 インタフェースの IP アドレスが動的 IP アドレスの場合は dhcp を設定します nxr120(config-if)#ip masquerade nxr120(config-if)#ip spi-filter nxr230(config-if)#ip tcp adjust-mss auto nxr120(config-if)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します 5. <WAN バックアップ側 (ppp0) インタフェース設定 > nxr120(config)#interface ppp 0 nxr120(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr120(config-ppp)#ip masquerade nxr120(config-ppp)#ip spi-filter nxr120(config-ppp)#ip tcp adjust-mss auto nxr120(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します nxr120(config-ppp)#ppp username foma password foma バックアップ回線の PPP 接続用ユーザ ID とパスワードを設定します nxr120(config-ppp)#mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip APN,CID,pdp-type を設定します nxr120(config-ppp)#dial-up string *99***5# nxr120(config-ppp)#dial-up timeout 30 発信用の電話番号およびダイアルタイムアウトを設定します ( ) 電話番号の # の前の数字は CID を表しています nxr120(config-ppp)#netevent 1 connect ネットイベントを設定します track コマンドで指定した監視方式で障害を検知した場合に 実行する動作を指定します ここでは track 1 コマンドで指定した ping 監視で障害 ( 宛先 IP アドレスへの疎通不可 ) を検知した場合 ppp0 インタフェースで PPP 接続を行います 128 / 204
129 6. < モバイルエラーリカバリー設定 > 5. 冗長化設定 5-8. メイン Ethernet+ バックアップ PPP モバイル構成 (Ping 監視 ) nxr120(config)#mobile error-recovery-reset モバイルデータ通信端末との通信に重大な問題が発生する可能性が高いと判断した場合 モバイルデータ通信端末のリセットを行うように設定します 7. < モバイル割り当て設定 > nxr120(config)#mobile 0 ppp 0 mobile0 と認識されているモバイルデータ通信端末と ppp0 インタフェースの関連づけを行います モバイルデータ通信端末を PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります ( ) mobile0 に割り当てられているモバイルデータ通信端末の情報は show mobile 0 コマンドで確認できます 8. < システム LED 設定 > nxr120(config)#system led aux 1 track 1 nxr120(config)#system led aux 2 interface ppp 0 トラック 1 のアップ / ダウンを aux1 LED で ppp0 インタフェースのアップ / ダウンを aux2 LED で表示 するように設定します 9. <DNS 設定 > nxr120(config)#dns nxr120(config-dns)#service enable DNS サービスを有効にします 10. < ファストフォワーディングの有効化 > nxr120(config)#fast-forwarding enable ファストフォワーディングを有効にします ファストフォワーディングを設定することによりパケット転送の高速化を行うことができます ( ) ファストフォワーディングの詳細および利用時の制約については NXR,WXR シリーズのユーザーズガイド (CLI 版 ) に記載されているファストフォワーディングの解説をご参照ください 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
130 5. 冗長化設定 5-9. メイン PPPoE+ バックアップ WiMAX 構成 (Ping 監視 ) 5-9. メイン PPPoE+ バックアップ WiMAX 構成 (Ping 監視 ) この設定例では NXR-155/C-WM でメイン回線に PPPoE バックアップ回線に WiMAX を利用します そして Ping 監視を行い 疎通不可を検知した場合にのみバックアップ回線を接続します 構成図 < 正常時 > LAN : /24 メイン回線 (ppp0) 正常時はメイン回線のみ接続 Ping 監視で回線状態を監視 NXR-155/C-WM ppp0 (PPPoE[eth1]) 動的 IP プロバイダ Ping 監視 インターネット eth wimax0 動的 IP WiMAX 網 < Ping 監視 NG 時 > LAN : /24 メイン回線 (ppp0) バックアップ回線 (wimax0) Ping 監視で障害検知 NXR-155/C-WM ppp0 (PPPoE[eth1]) 動的 IP プロバイダ Ping 監視 インターネット eth wimax0 動的 IP ネットイベント機能でバックアップ回線を接続 WiMAX 網 130 / 204
131 5. 冗長化設定 5-9. メイン PPPoE+バックアップ WiMAX 構成 (Ping 監視 ) メイン回線である ppp0 インタフェースでの障害を検知するために Ping 監視を行い 障害検知後 バックアップ回線である wimax0 インタフェース有効にし 通信を継続します IPCP,DHCP で取得した DNS サーバの IP アドレス参照順を 以下のように設定します 1. wimax0 インタフェースで取得したプライマリ DNS サーバ 2. wimax0 インタフェースで取得したセカンダリ DNS サーバ 3. ppp0 インタフェースで取得したプライマリ DNS サーバ 4. ppp0 インタフェースで取得したセカンダリ DNS サーバ WiMAX インタフェースは 初期設定で回線接続を行い アドレスを取得する設定になっています よって 設定を開始する前にあらかじめ下記コマンドで WiMAX 回線の切断を行う必要があります #clear wimax 0 設定データ 設定項目 設定内容 LAN 側インタフェース ethernet0 の IP アドレス /24 PPPoE クライアント (ethernet1) ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ有効 ppp0 インタフェース MSS 自動調整オート ( メイン側 ) IP リダイレクト無効 ISP 接続用ユーザ ID [email protected] WAN 側インタフェース ISP 接続用パスワード test1pass wimax0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ有効 wimax0 インタフェース MSS 自動調整オート ( バックアップ側 ) IP リダイレクト無効 ネットイベント No. 1 動作 connect 宛先 IP アドレス /0 No.1 ゲートウェイ ( インタフェース ) ppp0 スタティックルート ディスタンス 10 宛先 IP アドレス /0 No.2 ゲートウェイ ( インタフェース ) wimax0 ディスタンス 1 監視方式 ip reachability 宛先 IP アドレス トラック No.1 出力インタフェース ppp0 監視間隔 10 秒 リトライ回数 4 回 ディレイ 61 秒 WiMAX エラーリカバリー リセット LED AUX1 ppp0 アップ時点灯 AUX2 wimax0 アップ時点灯 サービス 有効 DNS dhcp 1 プライオリティ ppp0 2 FastFowarding 有効 131 / 204
132 5. 冗長化設定 5-9. メイン PPPoE+ バックアップ WiMAX 構成 (Ping 監視 ) 設定例 nxr155#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr155(config)#interface ethernet 0 nxr155(config-if)#ip address /24 nxr155(config-if)#exit nxr155(config)#ip route /0 ppp 0 10 nxr155(config)#ip route /0 wimax 0 1 nxr155(config)#track 1 ip reachability interface ppp delay 61 nxr155(config)#interface ppp 0 nxr155(config-ppp)#ip address negotiated nxr155(config-ppp)#ip masquerade nxr155(config-ppp)#ip spi-filter nxr155(config-ppp)#ip tcp adjust-mss auto nxr155(config-ppp)#no ip redirects nxr155(config-ppp)#ppp username [email protected] password test1pass nxr155(config-ppp)#exit nxr155(config)#interface wimax 0 nxr155(config-wimax)#ip masquerade nxr155(config-wimax)#ip spi-filter nxr155(config-wimax)#ip tcp adjust-mss auto nxr155(config-wimax)#no ip redirects nxr155(config-wimax)#netevent 1 connect nxr155(config-wimax)#exit nxr155(config)#interface ethernet 1 nxr155(config-if)#no ip address nxr155(config-if)#pppoe-client ppp 0 nxr155(config-if)#exit nxr155(config)#wimax error-recovery reset nxr155(config)#system led aux 1 interface ppp 0 nxr155(config)#system led aux 2 interface wimax 0 nxr155(config)#dns nxr155(config-dns)#service enable nxr155(config-dns)#priority dhcp 1 nxr155(config-dns)#priority ppp 0 2 nxr155(config-dns)#exit nxr155(config)#fast-forwarding enable nxr155(config)#exit nxr155#save config 設定例解説 1. <LAN 側 (ethernet0) インタフェース設定 > nxr155(config)#interface ethernet 0 nxr155(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します 2. < スタティックルート設定 > nxr155(config)#ip route /0 ppp 0 10 nxr155(config)#ip route /0 wimax 0 1 デフォルトルートを設定します なお wimax0 インタフェースアップ時は wimax0 インタフェースのルー トを ダウン時は ppp0 インタフェースのルートを利用するように設定します ( ) インタフェース名の後の数字は ディスタンス値です ディスタンス値でルートの重みづけを行い 132 / 204
133 5. 冗長化設定 5-9. メイン PPPoE+バックアップ WiMAX 構成 (Ping 監視 ) 優先度を決定します ( ) この設定例では Ping 監視に連動して wimax0 インタフェースのアップダウンを行います よって ppp0 インタフェースはダウンしないが Ping 監視は NG という場合 wimax0 インタフェースのルートを優先する必要があるため wimax0 インタフェースのディスタンス値を ppp0 インタフェースよりも小さくします 3. < トラック設定 (Ping 監視 )> nxr155(config)#track 1 ip reachability interface ppp delay 61 Ping 監視設定をトラック No.1 に登録します 指定回数リトライ後 応答が得られない場合はダウン状態に遷移します ( ) インタフェース名を指定した場合は そのインタフェースの IP アドレスが監視パケットの送信元 IP アドレスとなります ( ) ディレイは 復旧時 ( ステータスがアップと認識した場合 ) から実際にアップ時の動作を実行するまでの遅延時間となります そして ディレイタイマが動作している場合はダウン状態が維持され この間も Ping 監視は行われます なお ディレイタイマ中にダウンイベントを検知した場合は ディレイタイマはキャンセルされます そして ディレイタイマがタイムアウトするとアップとなります このときディレイタイマ中にカウントした Ping 監視の失敗回数は 0 クリアされ 再度 Ping 監視が開始されます 4. <WAN メイン側 (ppp0) インタフェース設定 > nxr155(config)#interface ppp 0 nxr155(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します nxr155(config-ppp)#ip masquerade nxr155(config-ppp)#ip spi-filter nxr155(config-ppp)#ip tcp adjust-mss auto nxr155(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します nxr155(config-ppp)#ppp username [email protected] password test1pass メイン回線の ISP 接続用ユーザ ID とパスワードを設定します 5. < WAN バックアップ側 (wimax0) インタフェース設定 > nxr155(config)#interface wimax 0 wimax0 インタフェースを設定します ( ) WiMAX インタフェースではデフォルトで ip address dhcp が設定されており 変更することはできません nxr155(config-wimax)#ip masquerade nxr155(config-wimax)#ip spi-filter nxr155(config-wimax)#ip tcp adjust-mss auto nxr155(config-wimax)#no ip redirects 133 / 204
134 5. 冗長化設定 5-9. メイン PPPoE+バックアップ WiMAX 構成 (Ping 監視 ) IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機能をオート ICMP リダイレクト機能を無効に設定します nxr155(config-wimax)#netevent 1 connect ネットイベントを設定します track コマンドで指定した監視方式で障害を検知した場合に 実行する動作を指定します ここでは track 1 コマンドで指定した Ping 監視で障害 ( 宛先 IP アドレスへの疎通不可 ) を検知した場合 wimax0 インタフェースの接続を行います 6. <ethernet1 インタフェース設定 > nxr155(config)#interface ethernet 1 nxr155(config-if)#no ip address nxr155(config-if)#pppoe-client ppp 0 PPPoE クライアントとして ppp0 インタフェースを使用できるように設定します 7. <WiMAX エラーリカバリー設定 > nxr155(config)#wimax error-recovery reset WiMAX 通信モジュールとの通信に重大な問題が発生する可能性が高いと判断した場合 WiMAX 通信モジュールのリセットを行うように設定します 8. < システム LED 設定 > nxr155(config)#system led aux 1 interface ppp 0 nxr155(config)#system led aux 2 interface wimax 0 ppp0 インタフェースのアップ / ダウンを aux1 LED で wimax0 インタフェースのアップ / ダウンを aux2 LED で表示するように設定します 9. <DNS 設定 > nxr155(config)#dns nxr155(config-dns)#service enable DNS サービスを有効にします nxr155(config-dns)#priority dhcp 1 nxr155(config-dns)#priority ppp 0 2 DNS サーバの優先度を変更します wimax0 インタフェースで取得した DNS サーバアドレスを ppp0 インタフェースで取得した DNS サーバ アドレスよりも優先するように設定します ( ) デフォルトでは ppp0,wimax0 インタフェースで複数の DNS サーバの IP アドレスを取得した場合 優先度は ppp0 wimax0(dhcp) となります 10. < ファストフォワーディングの有効化 > nxr155(config)#fast-forwarding enable 134 / 204
135 5. 冗長化設定 5-9. メイン PPPoE+バックアップ WiMAX 構成 (Ping 監視 ) ファストフォワーディングを有効にします ファストフォワーディングを設定することによりパケット転送の高速化を行うことができます ( ) ファストフォワーディングの詳細および利用時の制約については NXR,WXR シリーズのユーザーズガイド (CLI 版 ) に記載されているファストフォワーディングの解説をご参照ください 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ / 204
136 5. 冗長化設定 VRRP 冗長化構成 ( メイン PPPoE+ バックアップモバイル ) VRRP 冗長化構成 ( メイン PPPoE+ バックアップモバイル ) この設定例では VRRP を利用して機器の冗長化を行います なお メインルータでは PPPoE バックアッ プルータではモバイル回線を利用します そして メインルータで回線障害などを検知した場合 バックア ップルータ経由で通信を継続します 構成図 < 正常時 > LAN : /24 正常時はメイン回線でのみ通信 NXR-120(Main) プロバイダ eth ppp0(pppoe) 動的 IP VRRP VID= インターネット NXR-G100/NL(Backup) Xi 網 eth ppp0( モバイル ) 動的 IP <NXR-120(Main)ppp0 インタフェースリンクダウン時 > LAN : /24 VRRP の優先度変更 NXR-120(Main) プロバイダ eth ppp0(pppoe) 動的 IP VRRP VID= インターネット NXR-G100/NL(Backup) Xi 網 VRRP マスタ遷移 eth ppp0( モバイル ) 動的 IP 障害時はバックアップ回線で通信 136 / 204
137 <NXR-120(Main)ethernet0 インタフェースリンクダウン時 > 5. 冗長化設定 VRRP 冗長化構成 ( メイン PPPoE+ バックアップモバイル ) LAN : /24 NXR-120(Main) プロバイダ eth ppp0(pppoe) 動的 IP VRRP VID= NXR-G100/NL(Backup) インターネット Xi 網 VRRP マスタ遷移 eth ppp0( モバイル ) 動的 IP 障害時はバックアップ回線で通信 NXR-120/C,NXR-G100/NL では以下の条件で VRRP を動作させます NXR-120/C(NXR_Main) NXR-G100/NL(NXR_Backup) グループ ID 1 IP アドレス プライオリティ プリエンプト 有効 アドバタイズ間隔 ( 秒 ) 5 ネットワークイベントによる障害検知後のプライオリティ 50 - NXR-120/C( 以下 NXR_Main) では ppp0 インタフェースでの障害を検知するためにリンク監視を行 い 障害検知後 ネットイベント機能で VRRP の優先度を変更し NXR-G100/NL( 以下 NXR_Backup) 経由で通信を継続します 設定データ NXR_Main の設定 ホスト名 LAN 側インタフェース 設定項目 設定内容 NXR_Main ethernet0 の IP アドレス /24 IP リダイレクト 無効 グループ 1 IP アドレス VRRP プライオリティ 254 プリエンプト有効 送信間隔 5 秒 ネットイベント No / 204
138 5. 冗長化設定 VRRP 冗長化構成 ( メイン PPPoE+ バックアップモバイル ) プライオリティ 50 PPPoE クライアント (ethernet1) ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 WAN 側インタフェース SPI フィルタ有効 MSS 自動調整オート IP リダイレクト 無効 ISP 接続用ユーザ ID [email protected] ISP 接続用パスワード test1pass スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 トラック No.1 インタフェース ppp0 イニシャルタイムアウト 30 秒 DNS サービス 有効 FastFowarding 有効 NXR_Backup の設定 設定項目 設定内容 ホスト名 NXR_Backup ethernet0 の IP アドレス /24 IP リダイレクト 無効 グループ 1 LAN 側インタフェース IP アドレス VRRP プライオリティ 100 プリエンプト 有効 送信間隔 5 秒 mobile1 ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 WAN 側インタフェース PPP 接続用ユーザ ID lte PPP 接続用パスワード lte APN mopera.net CID 1 PDP タイプ IP 発信用電話番号 *99***1# ダイアルタイムアウト 30 秒 スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 モバイルエラーリカバリー リセット モバイルターミネーションリカバリー リセット DNS サービス 有効 設定例 NXR_Main の設定 nxr120#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr120(config)#hostname NXR_Main NXR_Main(config)#track 1 interface ppp 0 initial-timeout 30 NXR_Main(config)#interface ethernet 0 NXR_Main(config-if)#ip address /24 NXR_Main(config-if)#no ip redirects NXR_Main(config-if)#vrrp ip 1 address NXR_Main(config-if)#vrrp ip 1 priority / 204
139 5. 冗長化設定 VRRP 冗長化構成 ( メイン PPPoE+ バックアップモバイル ) NXR_Main(config-if)#vrrp ip 1 preempt NXR_Main(config-if)#vrrp ip 1 timers advertise 5 NXR_Main(config-if)#vrrp ip 1 netevent 1 priority 50 NXR_Main(config-if)#exit NXR_Main(config)#ip route /0 ppp 0 NXR_Main(config)#interface ppp 0 NXR_Main(config-ppp)#ip address negotiated NXR_Main(config-ppp)#ip masquerade NXR_Main(config-ppp)#ip spi-filter NXR_Main(config-ppp)#ip tcp adjust-mss auto NXR_Main(config-ppp)#no ip redirects NXR_Main(config-ppp)#ppp username [email protected] password test1pass NXR_Main(config-ppp)#exit NXR_Main(config)#interface ethernet 1 NXR_Main(config-if)#no ip address NXR_Main(config-if)#pppoe-client ppp 0 NXR_Main(config-if)#exit NXR_Main(config)#dns NXR_Main(config-dns)#service enable NXR_Main(config-dns)#exit NXR_Main(config)#fast-forwarding enable NXR_Main(config)#exit NXR_Main#save config NXR_Backup の設定 nxrg100#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxrg100(config)#hostname NXR_Backup NXR_Backup(config)#interface ethernet 0 NXR_Backup(config-if)#ip address /24 NXR_Backup(config-if)#no ip redirects NXR_Backup(config-if)#vrrp ip 1 address NXR_Backup(config-if)#vrrp ip 1 priority 100 NXR_Backup(config-if)#vrrp ip 1 preempt NXR_Backup(config-if)#vrrp ip 1 timers advertise 5 NXR_Backup(config-if)#exit NXR_Backup(config)#ip route /0 ppp 0 NXR_Backup(config)#interface ppp 0 NXR_Backup(config-ppp)#ip address negotiated NXR_Backup(config-ppp)#ip masquerade NXR_Backup(config-ppp)#ip spi-filter NXR_Backup(config-ppp)#ip tcp adjust-mss auto NXR_Backup(config-ppp)#no ip redirects NXR_Backup(config-ppp)#ppp username lte password lte NXR_Backup(config-ppp)#mobile apn mopera.net cid 1 pdp-type ip NXR_Backup(config-ppp)#dial-up string *99***1# NXR_Backup(config-ppp)#dial-up timeout 30 NXR_Backup(config-ppp)#exit NXR_Backup(config)#mobile error-recovery-reset NXR_Backup(config)#mobile termination-recovery reset NXR_Backup(config)#mobile 1 ppp 0 NXR_Backup(config)#dns NXR_Backup(config-dns)#service enable NXR_Backup(config-dns)#exit NXR_Backup(config)#exit NXR_Backup#save config 139 / 204
140 5. 冗長化設定 VRRP 冗長化構成 ( メイン PPPoE+ バックアップモバイル ) 設定例解説 NXR_Main の設定 1. < ホスト名の設定 > nxr120(config)#hostname NXR_Main ホスト名を設定します 2. < トラック設定 ( リンク監視 )> NXR_Main(config)#track 1 interface ppp 0 initial-timeout 30 ppp0 インタフェースのリンク監視設定をトラック No.1 に登録します ( ) インタフェースのリンク監視設定時 初期のトラック状態はイニット (init) で ppp0 インタフェースのリンクアップ後 トラックはアップ状態となります また ppp0 インタフェースがリンクダウン状態の場合 トラックはダウン状態にはなりません そのため 設定したタイムアウト時間が経過した場合にトラックをダウン状態にするためイニシャルタイムアウトを設定します 3. <LAN 側 (ethernet0) インタフェース設定 > NXR_Main(config)#interface ethernet 0 NXR_Main(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します NXR_Main(config-if)#no ip redirects ICMP リダイレクト機能を無効に設定します NXR_Main(config-if)#vrrp ip 1 address VRRP の仮想 IP アドレスを設定します NXR_Main(config-if)#vrrp ip 1 priority 254 VRRP のプライオリティを設定します NXR_Main(config-if)#vrrp ip 1 preempt VRRP のプリエンプトを有効にします ( ) プリエンプトが有効の場合 プライオリティの最も高いルータが常にマスタールータとなります NXR_Main(config-if)#vrrp ip 1 timers advertise 5 VRRP アドバタイズの送信間隔を設定します ( ) 通信量の多い環境では送信間隔を長めに設定することにより VRRP の切り替わりを減らせる場合があります NXR_Main(config-if)#vrrp ip 1 netevent 1 priority 50 ネットイベントを設定します この設定は track コマンドで指定した監視方法で障害を検知した場合 検知後 NXR,WXR で実行する動作を指定したものです ここでは track 1 コマンドで指定した ppp0 インタフェースのリンク監視で障害 ( リン 140 / 204
141 5. 冗長化設定 VRRP 冗長化構成 ( メイン PPPoE+ バックアップモバイル ) クダウン ) を検知した場合 VRRP のプライオリティを 50 に変更します 4. < スタティックルート設定 > NXR_Main(config)#ip route /0 ppp 0 デフォルトルートを設定します 5. <WAN 側 (ppp0) インタフェース設定 > NXR_Main(config)#interface ppp 0 NXR_Main(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します NXR_Main(config-ppp)#ip masquerade NXR_Main(config-ppp)#ip spi-filter NXR_Main(config-ppp)#ip tcp adjust-mss auto NXR_Main(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します NXR_Main(config-ppp)#ppp username [email protected] password test1pass ISP 接続用ユーザ ID とパスワードを設定します 6. <ethernet1 インタフェース設定 > NXR_Main(config)#interface ethernet 1 NXR_Main(config-if)#no ip address NXR_Main(config-if)#pppoe-client ppp 0 PPPoE クライアントとして ppp0 インタフェースを使用できるように設定します 7. <DNS 設定 > NXR_Main(config)#dns NXR_Main(config-dns)#service enable DNS サービスを有効にします 8. < ファストフォワーディングの有効化 > NXR_Main(config)#fast-forwarding enable ファストフォワーディングを有効にします ファストフォワーディングを設定することによりパケット転送の高速化を行うことができます ( ) ファストフォワーディングの詳細および利用時の制約については NXR,WXR シリーズのユーザーズガイド (CLI 版 ) に記載されているファストフォワーディングの解説をご参照ください NXR_Backup の設定 1. < ホスト名の設定 > 141 / 204
142 5. 冗長化設定 VRRP 冗長化構成 ( メイン PPPoE+ バックアップモバイル ) nxrg100(config)#hostname NXR_Backup ホスト名を設定します 2. <LAN 側 (ethernet0) インタフェース設定 > NXR_Backup(config)#interface ethernet 0 NXR_Backup(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します NXR_Backup(config-if)#no ip redirects ICMP リダイレクト機能を無効に設定します NXR_Backup(config-if)#vrrp ip 1 address NXR_Backup(config-if)#vrrp ip 1 priority 100 NXR_Backup(config-if)#vrrp ip 1 preempt NXR_Backup(config-if)#vrrp ip 1 timers advertise 5 VRRP の仮想 IP アドレス プライオリティを設定します また プリエンプトを有効にします そして アドバタイズの送信間隔を設定します 3. < スタティックルート設定 > NXR_Backup(config)#ip route /0 ppp 0 デフォルトルートを設定します 4. <WAN 側 (ppp0) インタフェース設定 > NXR_Backup(config)#interface ppp 0 NXR_Backup(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します NXR_Backup(config-ppp)#ip masquerade NXR_Backup(config-ppp)#ip spi-filter NXR_Backup(config-ppp)#ip tcp adjust-mss auto NXR_Backup(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します NXR_Backup(config-ppp)#ppp username lte password lte PPP 接続用ユーザ ID とパスワードを設定します NXR_Backup(config-ppp)#mobile apn mopera.net cid 1 pdp-type ip APN,CID,pdp-type を設定します NXR_Backup(config-ppp)#dial-up string *99***1# NXR_Backup(config-ppp)#dial-up timeout 30 発信用の電話番号およびダイアルタイムアウトを設定します 5. < モバイルエラーリカバリー設定 > 142 / 204
143 5. 冗長化設定 VRRP 冗長化構成 ( メイン PPPoE+ バックアップモバイル ) NXR_Backup(config)#mobile error-recovery-reset 通信モジュールとの通信に重大な問題が発生する可能性が高いと判断した場合 通信モジュールのリセットを行うように設定します 6. < モバイルターミネーションリカバリー設定 > NXR_Backup(config)#mobile termination-recovery reset PPP 接続時に網側から切断された場合 通信モジュールのリセットを行うように設定します 7. < モバイル割り当て設定 > NXR_Backup(config)#mobile 1 ppp 0 mobile1 と認識されている通信モジュールと ppp0 インタフェースの関連づけを行います 通信モジュールを PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります ( ) mobile1 に割り当てられている通信モジュールは show mobile 1 コマンドで確認できます 8. <DNS 設定 > NXR_Backup(config)#dns NXR_Backup(config-dns)#service enable DNS サービスを有効にします 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ プライマリ セカンダリ / 204
144 5. 冗長化設定 VRRP 冗長化構成 ( メイン Ethernet+ バックアップモバイル ) VRRP 冗長化構成 ( メイン Ethernet+ バックアップモバイル ) この設定例では VRRP を利用して機器の冗長化を行います なお メインルータでは Ethernet バックア ップルータではモバイル回線を利用します そして メインルータで障害を検知した場合 バックアップル ータ経由で通信を継続します 構成図 < 正常時 > LAN : /24 正常時はメイン回線でのみ通信 NXR-120(Main) eth1(dhcp) 動的 IP eth プロバイダ Ping 監視 メインルータの Ping 監視で回線状態を監視 VRRP VID= NXR-G100/NL(Backup) インターネット Xi 網 eth ppp0( モバイル ) 動的 IP <NXR-120(Main)Ping 監視 NG 時 > LAN : /24 VRRP の優先度変更 NXR-120(Main) eth1(dhcp) 動的 IP eth プロバイダ Ping 監視 Ping 監視で障害検知 VRRP VID= NXR-G100/NL(Backup) インターネット Xi 網 VRRP マスタ遷移 eth ppp0( モバイル ) 動的 IP 障害時はバックアップ回線で通信 144 / 204
145 <NXR-120(Main)ethernet0 インタフェースリンクダウン時 > 5. 冗長化設定 VRRP 冗長化構成 ( メイン Ethernet+ バックアップモバイル ) LAN : /24 NXR-120(Main) eth1(dhcp) 動的 IP プロバイダ eth VRRP VID= NXR-G100/NL(Backup) インターネット Xi 網 VRRP マスタ遷移 eth ppp0( モバイル ) 動的 IP 障害時はバックアップ回線で通信 NXR-120/C,NXR-G100/NL では以下の条件で VRRP を動作させます NXR-120/C(NXR_Main) NXR-G100/NL(NXR_Backup) グループ ID 1 IP アドレス プライオリティ プリエンプト 有効 アドバタイズ間隔 ( 秒 ) 5 ネットワークイベントによる障害検知後のプライオリティ 50 - NXR-120/C( 以下 NXR_Main) では ethernet1 インタフェースの障害を検知するために Ping 監視を行 い 障害検知後 ネットイベント機能で VRRP の優先度を変更し NXR-G100/NL( 以下 NXR_Backup) 経由で通信を継続します 設定データ NXR_Main の設定 ホスト名 LAN 側インタフェース 設定項目 設定内容 NXR_Main ethernet0 の IP アドレス /24 IP リダイレクト 無効 グループ 1 IP アドレス VRRP プライオリティ 254 プリエンプト有効 送信間隔 5 秒 ネットイベント No / 204
146 5. 冗長化設定 VRRP 冗長化構成 ( メイン Ethernet+ バックアップモバイル ) プライオリティ 50 ethernet1 の IP アドレス 動的 IP アドレス IP マスカレード 有効 WAN 側インタフェース SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 監視方式 ip reachability 宛先 IP アドレス トラック No.1 出力インタフェース ethernet1 監視間隔 10 秒 リトライ回数 4 回 ディレイ 61 秒 DNS サービス 有効 FastFowarding 有効 NXR_Backup の設定 設定項目 設定内容 ホスト名 NXR_Backup ethernet0 の IP アドレス /24 IP リダイレクト 無効 グループ 1 LAN 側インタフェース IP アドレス VRRP プライオリティ 100 プリエンプト 有効 送信間隔 5 秒 mobile1 ppp0 ppp0 の IP アドレス 動的 IP アドレス IP マスカレード 有効 SPI フィルタ 有効 MSS 自動調整 オート IP リダイレクト 無効 WAN 側インタフェース PPP 接続用ユーザ ID lte PPP 接続用パスワード lte APN mopera.net CID 1 PDP タイプ IP 発信用電話番号 *99***1# ダイアルタイムアウト 30 秒 スタティックルート 宛先 IP アドレス /0 ゲートウェイ ( インタフェース ) ppp0 モバイルエラーリカバリー リセット モバイルターミネーションリカバリー リセット DNS サービス 有効 設定例 NXR_Main の設定 nxr120#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxr120(config)#hostname NXR_Main NXR_Main(config)#track 1 ip reachability interface ethernet delay 61 NXR_Main(config)#interface ethernet 0 NXR_Main(config-if)#ip address /24 NXR_Main(config-if)#no ip redirects NXR_Main(config-if)#vrrp ip 1 address NXR_Main(config-if)#vrrp ip 1 priority 254 NXR_Main(config-if)#vrrp ip 1 preempt 146 / 204
147 5. 冗長化設定 VRRP 冗長化構成 ( メイン Ethernet+ バックアップモバイル ) NXR_Main(config-if)#vrrp ip 1 timers advertise 5 NXR_Main(config-if)#vrrp ip 1 netevent 1 priority 50 NXR_Main(config-if)#exit NXR_Main(config)#interface ethernet 1 NXR_Main(config-if)#ip address dhcp NXR_Main(config-if)#ip masquerade NXR_Main(config-if)#ip spi-filter NXR_Main(config-if)#ip tcp adjust-mss auto NXR_Main(config-if)#no ip redirects NXR_Main(config-if)#exit NXR_Main(config)#dns NXR_Main(config-dns)#service enable NXR_Main(config-dns)#exit NXR_Main(config)#fast-forwarding enable NXR_Main(config)#exit NXR_Main#save config NXR_Backup の設定 nxrg100#configure terminal Enter configuration commands, one per line. End with CNTL/Z. nxrg100(config)#hostname NXR_Backup NXR_Backup(config)#interface ethernet 0 NXR_Backup(config-if)#ip address /24 NXR_Backup(config-if)#no ip redirects NXR_Backup(config-if)#vrrp ip 1 address NXR_Backup(config-if)#vrrp ip 1 priority 100 NXR_Backup(config-if)#vrrp ip 1 preempt NXR_Backup(config-if)#vrrp ip 1 timers advertise 5 NXR_Backup(config-if)#exit NXR_Backup(config)#ip route /0 ppp 0 NXR_Backup(config)#interface ppp 0 NXR_Backup(config-ppp)#ip address negotiated NXR_Backup(config-ppp)#ip masquerade NXR_Backup(config-ppp)#ip spi-filter NXR_Backup(config-ppp)#ip tcp adjust-mss auto NXR_Backup(config-ppp)#no ip redirects NXR_Backup(config-ppp)#ppp username lte password lte NXR_Backup(config-ppp)#mobile apn mopera.net cid 1 pdp-type ip NXR_Backup(config-ppp)#dial-up string *99***1# NXR_Backup(config-ppp)#dial-up timeout 30 NXR_Backup(config-ppp)#exit NXR_Backup(config)#mobile error-recovery-reset NXR_Backup(config)#mobile termination-recovery reset NXR_Backup(config)#mobile 1 ppp 0 NXR_Backup(config)#dns NXR_Backup(config-dns)#service enable NXR_Backup(config-dns)#exit NXR_Backup(config)#exit NXR_Backup#save config 設定例解説 NXR_Main の設定 1. < ホスト名の設定 > nxr120(config)#hostname NXR_Main 147 / 204
148 5. 冗長化設定 VRRP 冗長化構成 ( メイン Ethernet+ バックアップモバイル ) ホスト名を設定します 2. < トラック設定 (Ping 監視 )> NXR_Main(config)#track 1 ip reachability interface ethernet delay 61 Ping 監視設定をトラック No.1 に登録します 指定回数リトライ後 応答が得られない場合はダウン状態に遷移します ( ) インタフェース名を指定した場合は そのインタフェースの IP アドレスが監視パケットの送信元 IP アドレスとなります ( ) ディレイは 復旧時 ( ステータスがアップと認識した場合 ) から実際にアップ時の動作を実行するまでの遅延時間となります そして ディレイタイマが動作している場合はダウン状態が維持され この間も Ping 監視は行われます なお ディレイタイマ中にダウンイベントを検知した場合は ディレイタイマはキャンセルされます そして ディレイタイマがタイムアウトするとアップとなります このときディレイタイマ中にカウントした Ping 監視の失敗回数は 0 クリアされ 再度 Ping 監視が開始されます 3. <LAN 側 (ethernet0) インタフェース設定 > NXR_Main(config)#interface ethernet 0 NXR_Main(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します NXR_Main(config-if)#no ip redirects ICMP リダイレクト機能を無効に設定します NXR_Main(config-if)#vrrp ip 1 address VRRP の仮想 IP アドレスを設定します NXR_Main(config-if)#vrrp ip 1 priority 254 VRRP のプライオリティを設定します NXR_Main(config-if)#vrrp ip 1 preempt VRRP のプリエンプトを有効にします ( ) プリエンプトが有効の場合 プライオリティの最も高いルータが常にマスタールータとなります NXR_Main(config-if)#vrrp ip 1 timers advertise 5 VRRP アドバタイズの送信間隔を設定します ( ) 通信量の多い環境では送信間隔を長めに設定することにより VRRP の切り替わりを減らせる場合があります NXR_Main(config-if)#vrrp ip 1 netevent 1 priority 50 ネットイベントを設定します この設定は track コマンドで指定した監視方法で障害を検知した場合 検知後 NXR,WXR で実行する動作を指定したものです ここでは track 1 コマンドで指定した ping 監視で障害 ( 宛先 IP アドレスへの疎通不可 ) を検知した場合 VRRP のプライオリティを 50 に変更します 148 / 204
149 4. <WAN 側 (ethernet1) インタフェース設定 > 5. 冗長化設定 VRRP 冗長化構成 ( メイン Ethernet+ バックアップモバイル ) NXR_Main(config)#interface ethernet 1 NXR_Main(config-if)#ip address dhcp ethernet1 インタフェースの IP アドレスが動的 IP アドレスの場合は dhcp を設定します NXR_Main(config-if)#ip masquerade NXR_Main(config-if)#ip spi-filter NXR_Main(config-if)#ip tcp adjust-mss auto NXR_Main(config-if)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します 5. <DNS 設定 > NXR_Main(config)#dns NXR_Main(config-dns)#service enable DNS サービスを有効にします 6. < ファストフォワーディングの有効化 > NXR_Main(config)#fast-forwarding enable ファストフォワーディングを有効にします ファストフォワーディングを設定することによりパケット転送の高速化を行うことができます ( ) ファストフォワーディングの詳細および利用時の制約については NXR,WXR シリーズのユーザーズガイド (CLI 版 ) に記載されているファストフォワーディングの解説をご参照ください NXR_Backup の設定 1. < ホスト名の設定 > nxrg100(config)#hostname NXR_Backup ホスト名を設定します 2. <LAN 側 (ethernet0) インタフェース設定 > NXR_Backup(config)#interface ethernet 0 NXR_Backup(config-if)#ip address /24 ethernet0 インタフェースの IP アドレスを設定します NXR_Backup(config-if)#no ip redirects ICMP リダイレクト機能を無効に設定します NXR_Backup(config-if)#vrrp ip 1 address NXR_Backup(config-if)#vrrp ip 1 priority 100 NXR_Backup(config-if)#vrrp ip 1 preempt NXR_Backup(config-if)#vrrp ip 1 timers advertise 5 VRRP の仮想 IP アドレス プライオリティを設定します また プリエンプトを有効にします 149 / 204
150 5. 冗長化設定 VRRP 冗長化構成 ( メイン Ethernet+ バックアップモバイル ) そして アドバタイズの送信間隔を設定します 3. < スタティックルート設定 > NXR_Backup(config)#ip route /0 ppp 0 デフォルトルートを設定します 4. <WAN 側 (ppp0) インタフェース設定 > NXR_Backup(config)#interface ppp 0 NXR_Backup(config-ppp)#ip address negotiated ppp0 インタフェースの IP アドレスが動的 IP アドレスの場合は negotiated を設定します NXR_Backup(config-ppp)#ip masquerade NXR_Backup(config-ppp)#ip spi-filter NXR_Backup(config-ppp)#ip tcp adjust-mss auto NXR_Backup(config-ppp)#no ip redirects IP マスカレード ステートフルパケットインスペクションを有効に設定します また TCP MSS の調整機 能をオート ICMP リダイレクト機能を無効に設定します NXR_Backup(config-ppp)#ppp username lte password lte PPP 接続用ユーザ ID とパスワードを設定します NXR_Backup(config-ppp)#mobile apn mopera.net cid 1 pdp-type ip APN,CID,pdp-type を設定します NXR_Backup(config-ppp)#dial-up string *99***1# NXR_Backup(config-ppp)#dial-up timeout 30 発信用の電話番号およびダイアルタイムアウトを設定します 5. < モバイルエラーリカバリー設定 > NXR_Backup(config)#mobile error-recovery-reset 通信モジュールとの通信に重大な問題が発生する可能性が高いと判断した場合 通信モジュールのリセットを行うように設定します 6. < モバイルターミネーションリカバリー設定 > NXR_Backup(config)#mobile termination-recovery reset PPP 接続時に網側から切断された場合 通信モジュールのリセットを行うように設定します 7. < モバイル割り当て設定 > NXR_Backup(config)#mobile 1 ppp 0 mobile1 と認識されている通信モジュールと ppp0 インタフェースの関連づけを行います 通信モジュールを PPP インタフェースで使用する場合は mobile コマンドによる PPP インタフェースへの関連付けが必要になります 150 / 204
151 5. 冗長化設定 VRRP 冗長化構成 ( メイン Ethernet+ バックアップモバイル ) ( ) mobile1 に割り当てられている通信モジュールは show mobile 1 コマンドで確認できます 8. <DNS 設定 > NXR_Backup(config)#dns NXR_Backup(config-dns)#service enable DNS サービスを有効にします 端末の設定例 IP アドレス サブネットマスク デフォルトゲートウェイ DNS サーバ プライマリ セカンダリ / 204
152 付録 Ethernet 状態確認方法 PPPoE 状態確認方法 PPP モバイル状態確認方法 NXR-155/C-L LTE 状態確認方法 NXR-155/C-XW CDMA 1X WIN 状態確認方法 NXR-155/C-WM WiMAX 状態確認方法 NXR-G100/F FOMA 状態確認方法設定例 show config 形式サンプル 152 / 204
153 付録 Ethernet 状態確認方法 Ethernet 状態確認方法 ステータスの確認 Ethernet インタフェースの IP アドレスは show interface コマンドで確認することができます < 実行例 > nxr120#show interface ethernet0 Link encap:ethernet HWaddr 00:80:6D:XX:XX:XX inet addr: Bcast: Mask: inet6 addr: fe80::280:6dff:fexx:xx/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:1713 errors:0 dropped:0 overruns:0 frame:0 TX packets:227 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes: (122.1 Kb) TX bytes:17064 (16.6 Kb) ログの確認 DHCP で IP アドレスを取得した時のログは show syslog message コマンドで確認することができます ( ) ここで設定しているシスログのプライオリティは info( 初期値 ) となります このプライオリティを debug に変更することにより より多くのログが出力されます DHCP による IP アドレス取得完了時には以下のようなログが出力されます < 出力例 > nxr120 dhclient: DHCPDISCOVER on eth1 to port 67 interval 6 nxr120 dhclient: DHCPOFFER from nxr120 dhclient: DHCPREQUEST on eth1 to port 67 nxr120 dhclient: DHCPACK from nxr120 dhclient: bound to renewal in 8364 seconds. 153 / 204
154 付録 PPPoE 状態確認方法 PPPoE 状態確認方法 ステータスの確認 PPPoE の接続状態は show ppp コマンドで確認することができます < 実行例 > nxr120#show ppp 0 PPP0 session state is connected, line type is PPPoE, time since change 01:28:01 また PPPoE 接続時に利用する IP アドレスは show interface コマンドで確認することができます < 実行例 > nxr120#show interface ppp 0 ppp0 Link encap:point-to-point Protocol inet addr: P-t-P: Mask: UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1454 Metric:1 RX packets:866 errors:0 dropped:0 overruns:0 frame:0 TX packets:2347 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:3 RX bytes: (172.3 Kb) TX bytes: (164.5 Kb) ログの確認 ログは show syslog message コマンドで確認することができます ( ) ここで設定しているシスログのプライオリティは info( 初期値 ) となります このプライオリティを debug に変更し かつ debug ppp コマンドを設定することで より多くのログが出力されます PPPoE 接続完了時には以下のようなログが出力されます PAP 認証時 < 出力例 > nxr120 pppd[xxxx]: pppd started nxr120 pppd[xxxx]: PPP session is 1 nxr120 pppd[xxxx]: Using interface ppp0 nxr120 pppd[xxxx]: Connect: ppp0 <--> eth1 nxr120 pppd[xxxx]: PAP authentication succeeded nxr120 pppd[xxxx]: peer from calling number 00:80:6D:77:XX:XX authorized nxr120 pppd[xxxx]: local IP address nxr120 pppd[xxxx]: remote IP address nxr120 pppd[xxxx]: primary DNS address nxr120 pppd[xxxx]: secondary DNS address CHAP 認証時 < 出力例 > nxr120 pppd[xxxx]: pppd started nxr120 pppd[xxxx]: PPP session is 1 nxr120 pppd[xxxx]: Using interface ppp0 nxr120 pppd[xxxx]: Connect: ppp0 <--> eth1 nxr120 pppd[xxxx]: CHAP authentication succeeded nxr120 pppd[xxxx]: peer from calling number 00:80:6D:77:XX:XX authorized nxr120 pppd[xxxx]: local IP address nxr120 pppd[xxxx]: remote IP address nxr120 pppd[xxxx]: primary DNS address nxr120 pppd[xxxx]: secondary DNS address / 204
155 付録 PPPoE 状態確認方法 PPPoE 接続が失敗する時に出力されるログとして以下のようなものが挙げられます PPPoE 接続要求に対して応答なし < 出力例 > nxr120 pppd[xxxx]: pppd started nxr120 pppd[xxxx]: Timeout waiting for PADO packets nxr120 pppd[xxxx]: Unable to complete PPPoE Discovery nxr120 pppd[xxxx]: Exit. ( ) PPPoE 接続するインタフェースのリンク状態および ONU 等の回線終端装置や PPPoE 接続で使用し ているケーブルなどに問題がないか確認してください 上記点について問題ない場合は網側の障害の可能性も考えられますので ご利用ご契約されている事 業者様へ確認 お問い合わせ下さい CHAP 認証失敗 < 出力例 > nxr120 pppd[xxxx]: pppd started nxr120 pppd[xxxx]: PPP session is 1 nxr120 pppd[xxxx]: Using interface ppp0 nxr120 pppd[xxxx]: Connect: ppp0 <--> eth1 nxr120 pppd[xxxx]: CHAP authentication failed nxr120 pppd[xxxx]: Connection terminated. nxr120 pppd[xxxx]: Exit. ( ) PPPoE 接続時のユーザ ID, パスワードに間違いがある可能性が考えられますので 設定した値が正 しいか確認してください PAP 認証失敗 < 出力例 > nxr120 pppd[xxxx]: pppd started nxr120 pppd[xxxx]: PPP session is 1 nxr120 pppd[xxxx]: Using interface ppp0 nxr120 pppd[xxxx]: Connect: ppp0 <--> eth1 nxr120 pppd[xxxx]: PAP authentication failed nxr120 pppd[xxxx]: Connection terminated. nxr120 pppd[xxxx]: Exit. ( ) PPPoE 接続時のユーザ ID, パスワードに間違いがある可能性が考えられますので 設定した値が正 しいか確認してください 155 / 204
156 付録 PPP モバイル状態確認方法 PPP モバイル状態確認方法 ステータスの確認 NXR に接続したモバイル通信端末の情報を確認する場合は show mobile コマンドを使用します < 実行例 > nxr120#show mobile Installation : Attached Vendor : e-mobile Product : D02HW NXR に接続したモバイル通信端末の APN 情報を確認する場合は show mobile <N> ap コマンドを使用 します <N> は Mobile device number < 実行例 > nxr120#show mobile 0 ap CID : 1 PDP Type : IP APN : emb.ne.jp NXR に接続したモバイル通信端末の電話番号を確認する場合は show mobile <N> phone-number コマ ンドを使用します <N> は Mobile device number < 実行例 > nxr120#show mobile 0 phone-number PhoneNumber : 080XXXXXXXX NXR に接続したモバイル通信端末の電波状態を確認する場合は show mobile <N> signal-level コマンド を使用します <N> は Mobile device number < 実行例 > nxr120#show mobile 0 signal-level Signal Level : 3 ログの確認ログは show syslog message コマンドで確認することができます ( ) ここで設定しているシスログのプライオリティは info( 初期値 ) となります このプライオリティを debug に変更し かつ debug ppp コマンドを設定することで より多くのログが出力されます PPP モバイル接続完了時には以下のようなログが出力されます PAP 認証時 < 出力例 > nxr120 pppd[xxxx]: pppd started nxr120 ppp-mobile-checker: e-mobile:d02hw/signal Level(2) nxr120 pppd[xxxx]: Mobile checked. nxr120 ppp-mobile-dialer: e-mobile:d02hw dialer status=ok nxr120 pppd[xxxx]: Serial connection established. nxr120 pppd[xxxx]: Using interface ppp0 nxr120 pppd[xxxx]: Connect: ppp0 <--> /dev/mobile0 nxr120 pppd[xxxx]: PAP authentication succeeded nxr120 pppd[xxxx]: Could not determine remote IP address 156 / 204
157 付録 PPP モバイル状態確認方法 nxr120 pppd[xxxx]: local IP address nxr120 pppd[xxxx]: remote IP address nxr120 pppd[xxxx]: primary DNS address nxr120 pppd[xxxx]: secondary DNS address CHAP 認証時 < 出力例 > nxr120 pppd[xxxx]: pppd started nxr120 ppp-mobile-checker: e-mobile:d02hw/signal Level(2) nxr120 pppd[xxxx]: Mobile checked. nxr120 ppp-mobile-dialer: e-mobile:d02hw dialer status=ok nxr120 pppd[xxxx]: Serial connection established. nxr120 pppd[xxxx]: Using interface ppp0 nxr120 pppd[xxxx]: Connect: ppp0 <--> /dev/mobile0 nxr120 pppd[xxxx]: CHAP authentication succeeded nxr120 pppd[xxxx]: Could not determine remote IP address nxr120 pppd[xxxx]: local IP address nxr120 pppd[xxxx]: remote IP address nxr120 pppd[xxxx]: primary DNS address nxr120 pppd[xxxx]: secondary DNS address / 204
158 付録 NXR-155/C-L 状態確認方法 NXR-155/C-L 状態確認方法 ステータスの確認 NXR-155/C-L の通信モジュールの情報を確認する場合は show mobile 2 コマンドを使用します < 実行例 > nxr155#show mobile 2 Installation : Attached Vendor : NTT DoCoMo Product : MC7700 Revision : SWI9200X_ AP IMEI : XXXXXXXXXXXXXXX Temperature : 45degC (Normal) SIM Status : Available Frequency : AUTO NXR-155/C-L の通信モジュールに装着している SIM カードの APN 情報を確認する場合は show mobile 2 ap コマンドを使用します < 実行例 > nxr155#show mobile 2 ap CID : 1 PDP Type : IP APN : mopera.net NXR-155/C-L の通信モジュールに装着している SIM カードの電話番号を確認する場合は show mobile 2 phone-number コマンドを使用します < 実行例 > nxr155#show mobile 2 phone-number PhoneNumber : 080XXXXXXXX NXR-155/C-L の通信モジュールに装着している SIM カードの電波状態を確認する場合は show mobile 2 signal-level コマンドを使用します < 実行例 > nxr155#show mobile 2 signal-level Signal Level : 3 (strength : 23) [Area:LTE] NXR-155/C-L の通信モジュールにおける 3G/LTE の接続状態を確認する場合は show mobile 2 network-reg-status コマンドを使用します < 実行例 > nxr155#show mobile 2 network-reg-status Network Area : LTE Cell ID : XXXXXXXX(XXXXXXXX) ログの確認ログは show syslog message コマンドで確認することができます ( ) ここで設定しているシスログのプライオリティは info( 初期値 ) となります このプライオリティを debug に変更し かつ debug ppp コマンドを設定することで より多くのログが出力されます 158 / 204
159 付録 NXR-155/C-L 状態確認方法 NXR-155/C-L の通信モジュールでの PPP 接続完了時には以下のようなログが出力されます CHAP 認証時 < 出力例 > nxr155 pppd[xxxx]: pppd started nxr155 mobile-monitor: mobile2 SignalLevel changed unknown->3(strength 23) [Area:LTE] nxr155 ppp-mobile-checker: NTT DoCoMo:MC7700/Signal Level(3) nxr155 pppd[xxxx]: Mobile checked. nxr155 ppp-mobile-dialer: NTT DoCoMo:MC7700 dialer status=ok nxr155 pppd[xxxx]: Serial connection established. nxr155 pppd[xxxx]: Using interface ppp0 nxr155 pppd[xxxx]: Connect: ppp0 <--> /dev/mobile2 nxr155 pppd[xxxx]: CHAP authentication succeeded nxr155 pppd[xxxx]: CHAP authentication succeeded nxr155 pppd[xxxx]: Could not determine remote IP address nxr155 pppd[xxxx]: local IP address nxr155 pppd[xxxx]: remote IP address nxr155 pppd[xxxx]: primary DNS address nxr155 pppd[xxxx]: secondary DNS address / 204
160 付録 NXR-155/C-XW 状態確認方法 NXR-155/C-XW 状態確認方法 ステータスの確認 NXR-155/C-XW の WIN 通信モジュールの情報を確認する場合は show mobile 2 コマンドを使用します < 実行例 > nxr155#show mobile 2 Installation : Attached Vendor : KDDI Product : KCMP Revision : IMEI : XXXXXXXXXXX NXR-155/C-XW の WIN 通信モジュールに登録されている電話番号を確認する場合は show mobile 2 phone-number コマンドを使用します < 実行例 > nxr155#show mobile 2 phone-number PhoneNumber : 090XXXXXXXX NXR-155/C-XW の WIN 通信モジュールの電波状態を確認する場合は show mobile 2 signal-level コマン ドを使用します < 実行例 > nxr155#show mobile 2 signal-level Signal Level : 3 [Area: 3G] NXR-155/C-XW で基地局位置測位情報を確認する場合は show mobile 2 base-station-position コマンド を使用します < 実行例 > nxr155#show mobile 2 base-station-position Lat : XX.XXX Lon : XXX.XXX NXR-155/C-XW の WIN 通信モジュール経由で通信サービスの登録情報を参照する場合は show mobile 2 ota コマンドを使用します < 実行例 > nxr155#show mobile 2 ota OTA status is registered NXR-155/C-XW で OTA に関する問合せを KDDI モジュールサポートセンターに対して行う場合に必要と なる問合せ番号を参照する場合は show mobile 2 inquiry-number コマンドを使用します < 実行例 > nxr155#show mobile 2 inquiry-number Inquiry number : XXXX ログの確認 ログは show syslog message コマンドで確認することができます 160 / 204
161 付録 NXR-155/C-XW 状態確認方法 ( ) ここで設定しているシスログのプライオリティは info( 初期値 ) となります このプライオリティを debug に変更し かつ debug ppp コマンドを設定することで より多くのログが出力されます NXR-155/C-XW の通信モジュールでの PPP 接続完了時には以下のようなログが出力されます < 出力例 > nxr155 pppd[xxxx]: pppd started nxr155 ppp-mobile-checker: KDDI:KCMP/Signal Level(3) nxr155 pppd[xxxx]: Mobile checked. nxr155 ppp-mobile-dialer: KDDI:KCMP dialer status=ok nxr155 pppd[xxxx]: Serial connection established. nxr155 pppd[xxxx]: Using interface ppp0 nxr155 pppd[xxxx]: Connect: ppp0 <--> /dev/mobile2 nxr155 pppd[xxxx]: CHAP authentication succeeded nxr155 pppd[xxxx]: CHAP authentication succeeded nxr155 pppd[xxxx]: local IP address nxr155 pppd[xxxx]: remote IP address nxr155 pppd[xxxx]: primary DNS address nxr155 pppd[xxxx]: secondary DNS address / 204
162 付録 NXR-155/C-WM 状態確認方法 NXR-155/C-WM 状態確認方法 ステータスの確認 WiMAX の状態を確認する場合は show wimax コマンドを使用します < 実行例 > nxr155#show wimax ********************************************* * WiMAX CU STATUS ********************************************* * Device: wimax0 * CU Status: Connected * SS State: OPERATIONAL * Antenna Level: 2 * RSSI: dbm * CINR: 19.7 db * Transmitted Packets: 637 * Transmitted Bytes: * Received Packets: 1433 * Received Bytes: ********************************************* また WiMAX 接続時に利用する IP アドレスは show interface コマンドで確認することができます < 実行例 > nxr155#show interface wimax 0 wimax0 Link encap:ethernet HWaddr XX:XX:XX:XX:XX:XX inet addr: Bcast: Mask: UP BROADCAST RUNNING MULTICAST MTU:1400 Metric:1 RX packets:5058 errors:0 dropped:0 overruns:0 frame:0 TX packets:2449 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes: (277.0 Kb) TX bytes:95867 (93.6 Kb) ログの確認 WiMAX 接続完了時には以下のようなログが表示されます なおログは show syslog message コマンドで 確認することができます < 出力例 > nxr155 wimax_activate[xxxx]: wimax0: WiMAX module detected. XX:XX:XX:XX:XX:XX nxr155 wimax_install[xxxx]: wimax0: WiMAX module install. nxr155 wimax-control: wimax 0 connect By Auto-connect nxr155 wimax-signal: SignalLevel changed 0->2(RSSI: dBm,CINR: 19.40dB) nxr155 dhclient: DHCPDISCOVER on wimax0 to port 67 interval 3 nxr155 dhclient: DHCPDISCOVER on wimax0 to port 67 interval 6 nxr155 dhclient: DHCPOFFER from nxr155 dhclient: DHCPREQUEST on wimax0 to port 67 nxr155 dhclient: DHCPACK from nxr155 dhclient: bound to renewal in seconds. 162 / 204
163 付録 NXR-G100/F 状態確認方法 NXR-G100/F 状態確認方法 ステータスの確認 NXR-G100/F の通信モジュールの情報を確認する場合は show mobile 1 コマンドを使用します < 実行例 > nxrg100#show mobile 1 Installation : Attached Carrier : NTT DoCoMo/MVNO Product : FOMA-Module Revision : IMEI : XXXXXXXXXXXXXXX SIM Status : Available NXR-G100/F の通信モジュールに装着している SIM カードの APN 情報を確認する場合は show mobile 1 ap コマンドを使用します < 実行例 > nxrg100#show mobile 1 ap CID : 5 PDP Type : IP APN : mopera.flat.foma.ne.jp NXR-G100/F の通信モジュールに装着している SIM カードの電話番号を確認する場合は show mobile 1 phone-number コマンドを使用します < 実行例 > nxrg100#show mobile 1 phone-number PhoneNumber : 080XXXXXXXX NXR-G100/F の通信モジュールに装着している SIM カードの電波状態を確認する場合は show mobile 1 signal-level コマンドを使用します < 実行例 > nxrg100#show mobile 1 signal-level Signal Level : 3 (RSSI: -79dBm) [Area: 3G] ログの確認 ログは show syslog message コマンドで確認することができます ( ) ここで設定しているシスログのプライオリティは info( 初期値 ) となります このプライオリティを debug に変更し かつ debug ppp コマンドを設定することで より多くのログが出力されます NXR-G100/F の通信モジュールでの PPP 接続完了時には以下のようなログが出力されます CHAP 認証時 < 出力例 > nxrg100 pppd[xxxx]: pppd started nxrg100 ppp-mobile-checker: NTT DoCoMo/MVNO:FOMA-Module/Signal Level(3) nxrg100 pppd[xxxx]: Mobile checked. nxrg100 ppp-mobile-dialer: NTT DoCoMo/MVNO:FOMA-Module dialer status=ok nxrg100 pppd[xxxx]: Serial connection established. nxrg100 pppd[xxxx]: Using interface ppp0 nxrg100 pppd[xxxx]: Connect: ppp0 <--> /dev/mobile1 163 / 204
164 付録 NXR-G100/F 状態確認方法 nxrg100 pppd[xxxx]: CHAP authentication succeeded: Welcome nxrg100 pppd[xxxx]: CHAP authentication succeeded nxrg100 pppd[xxxx]: local IP address nxrg100 pppd[xxxx]: remote IP address nxrg100 pppd[xxxx]: primary DNS address nxrg100 pppd[xxxx]: secondary DNS address / 204
165 付録 NXR-G100/KL 状態確認方法 NXR-G100/KL 状態確認方法 ステータスの確認 NXR-G100/KL の通信モジュールの情報を確認する場合は show mobile 1 コマンドを使用します < 実行例 > nxrg100#show mobile 1 Carrier : KDDI Product : InternalModule Revision : IMEI : XXXXXXXXXXXXXXX ICCID : XXXXXXXXXXXXXXX SIM Status : Available(external) NXR-G100/KL の通信モジュールに装着している SIM カードの APN 情報を確認する場合は show mobile 1 ap コマンドを使用します < 実行例 > nxrg100#show mobile 1 ap APN : au.au-net.ne.jp NXR-G100/KL の通信モジュールに装着している SIM カードの電話番号を確認する場合は show mobile 1 phone-number コマンドを使用します < 実行例 > nxrg100#show mobile 1 phone-number PhoneNumber : 080XXXXXXXX NXR-G100/KL の通信モジュールに装着している SIM カードの電波状態を確認する場合は show mobile 1 signal-level コマンドを使用します < 実行例 > nxrg100#show mobile 1 signal-level Signal Level : 3 [Area:LTE] NXR-G100/KL の OTA 状態を確認する場合は show mobile 1 ota コマンドを使用します < 実行例 > nxrg100#show mobile 1 ota OTA status is registered NXR-G100/KL で基地局位置測位情報を確認する場合は show mobile 1 position コマンドを使用します < 実行例 > nxrg100#show mobile 1 position Getting positioning information... Please wait. Lat : XX.XXX Lon : XXX.XXX 165 / 204
166 ログの確認 ログは show syslog message コマンドで確認することができます 付録 NXR-G100/KL 状態確認方法 ( ) ここで設定しているシスログのプライオリティは info( 初期値 ) となります このプライオリティを debug に変更し かつ debug ppp コマンドを設定することで より多くのログが出力されます NXR-G100/KL の通信モジュールでの PPP 接続完了時には以下のようなログが出力されます < 出力例 > nxrg100 pppd[xxxx]: pppd started nxrg100 ppp-mobile-checker: InternalModule/Signal Level(3) nxrg100 pppd[xxxx]: Mobile checked. nxrg100 ppp-mobile-dialer: InternalModule dialer status=ok nxrg100 pppd[xxxx]: Serial connection established. nxrg100 pppd[xxxx]: Using interface ppp0 nxrg100 pppd[xxxx]: Connect: ppp0 <--> /dev/mobile1 nxrg100 pppd[xxxx]: CHAP authentication succeeded nxrg100 pppd[xxxx]: CHAP authentication succeeded nxrg100 pppd[xxxx]: Could not determine remote IP address nxrg100 pppd[xxxx]: local IP address nxrg100 pppd[xxxx]: remote IP address nxrg100 pppd[xxxx]: primary DNS address nxrg100 pppd[xxxx]: secondary DNS address / 204
167 付録 設定例 show config 形式サンプル 設定例 show config 形式サンプル 1-1. 端末型接続設定 ( 固定 IP) Century Systems NXR-120 Series ver E (build 28/19: ) hostname nxr120 telnet-server enable http-server enable ipv6 forwarding fast-forwarding enable interface ethernet 0 ip address /24 interface ethernet 1 ip address /30 no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter dns service enable address address syslog local enable system led ext 0 signal-level mobile 0 ip route / end 1-2. 端末型接続設定 (DHCP) Century Systems NXR-120 Series ver E (build 28/19: ) hostname nxr120 telnet-server enable http-server enable 167 / 204
168 付録 設定例 show config 形式サンプル ipv6 forwarding fast-forwarding enable interface ethernet 0 ip address /24 interface ethernet 1 ip address dhcp no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter dns service enable syslog local enable system led ext 0 signal-level mobile 0 end 2-1. 端末型接続設定 Century Systems NXR-120 Series ver E (build 28/19: ) hostname nxr120 telnet-server enable http-server enable ipv6 forwarding fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [email protected] password test1pass 168 / 204
169 付録 設定例 show config 形式サンプル interface ethernet 0 ip address /24 interface ethernet 1 no ip address pppoe-client ppp 0 dns service enable syslog local enable no system led ext 0 system led aux 1 interface ppp 0 ip route /0 ppp 0 end 2-2. LAN 型接続設定 Century Systems NXR-120 Series ver E (build 28/19: ) hostname nxr120 telnet-server enable http-server enable ipv6 forwarding fast-forwarding enable interface ppp 0 ip address /32 no ip redirects ip tcp adjust-mss auto ip access-group forward-in ppp0_forward-in ip spi-filter ppp username [email protected] password test1pass interface ethernet 0 ip address /29 interface ethernet 1 no ip address pppoe-client ppp 0 dns service enable 169 / 204
170 付録 設定例 show config 形式サンプル syslog local enable no system led ext 0 system led aux 1 interface ppp 0 ip route /0 ppp 0 ip access-list ppp0_forward-in permit any tcp any 80 end 2-3. マルチセッション接続設定 Century Systems NXR-120 Series ver E (build 28/19: ) hostname nxr120 telnet-server enable http-server enable ipv6 forwarding fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [email protected] password test1pass interface ppp 1 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [email protected] password guest ppp ipcp dns reject interface ethernet 0 ip address /24 interface ethernet 1 no ip address pppoe-client ppp 0 pppoe-client ppp / 204
171 付録 設定例 show config 形式サンプル dns service enable zone 1 address zone 1 address zone 1 domain.v4flets-east.jp syslog local enable no system led ext 0 system led aux 1 interface ppp 0 system led aux 2 interface ppp 1 ip route /0 ppp 0 ip route /24 ppp 1 ip route /25 ppp 1 end 3-1. NTT ドコモ mopera U 定額対応アクセスポイント接続設定 Century Systems NXR-120 Series ver E (build 28/19: ) hostname nxr120 telnet-server enable http-server enable ipv6 forwarding no fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username foma password foma dial-up string *99***5# dial-up timeout 30 mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip interface ethernet 0 ip address /24 interface ethernet 1 no ip address 171 / 204
172 付録 設定例 show config 形式サンプル dns service enable syslog local enable mobile 0 ppp 0 mobile error-recovery-reset system led ext 0 signal-level mobile 0 ip route /0 ppp 0 end 3-2. NXR-G100/F,N FOMA 接続設定 Century Systems NXR-G100 Series ver (build 38/17: ) DIP-SW : 1:off 2:off 3:off 4:off hostname nxrg100 telnet-server enable http-server enable system power-management mode balance ipv6 forwarding no fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp authentication chap ppp username foma password foma dial-up string *99***5# dial-up timeout 30 mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip interface ethernet 0 ip address /24 interface ethernet 1 no ip address 172 / 204
173 付録 設定例 show config 形式サンプル dns service enable syslog local enable mobile 1 ppp 0 mobile error-recovery-reset mobile termination-recovery reset ip route /0 ppp 0 end 3-3. NTT ドコモ Xi( クロッシィ ) 接続設定 Century Systems NXR-120 Series ver E (build 28/19: ) hostname nxr120 telnet-server enable http-server enable ipv6 forwarding no fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username lte password lte dial-up string *99***1# dial-up timeout 30 mobile apn mopera.net cid 1 pdp-type ip interface ethernet 0 ip address /24 interface ethernet 1 no ip address dns service enable syslog local enable 173 / 204
174 付録 設定例 show config 形式サンプル mobile 0 ppp 0 mobile error-recovery-reset system led ext 0 signal-level mobile 0 ip route /0 ppp 0 end 3-4. NXR-155/C-L LTE 接続設定 Century Systems NXR-155 Series ver D (build 2/20: ) hostname nxr155 telnet-server enable http-server enable ipv6 forwarding no fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username lte password lte dial-up string *99***1# dial-up timeout 30 mobile apn mopera.net cid 1 pdp-type ip interface ethernet 0 ip address /24 interface ethernet 1 no ip address dns service enable syslog local enable mobile 2 ppp 0 mobile error-recovery-reset 174 / 204
175 付録 設定例 show config 形式サンプル system led ext 0 signal-level mobile 2 ip route /0 ppp 0 end 3-5. NXR-G100/NL 接続設定 Century Systems NXR-G100 Series ver (build 38/17: ) DIP-SW : 1:off 2:off 3:off 4:off hostname nxrg100 telnet-server enable http-server enable system power-management mode balance ipv6 forwarding no fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username lte password lte dial-up string *99***1# dial-up timeout 30 mobile apn mopera.net cid 1 pdp-type ip interface ethernet 0 ip address /24 interface ethernet 1 no ip address dns service enable syslog local enable mobile 1 ppp 0 mobile error-recovery-reset mobile termination-recovery reset 175 / 204
176 付録 設定例 show config 形式サンプル ip route /0 ppp 0 end 3-6. KDDI LTE 接続設定 Century Systems NXR-120 Series ver E (build 28/19: ) hostname nxr120 telnet-server enable http-server enable ipv6 forwarding no fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [email protected] password au dial-up string *99***1# dial-up timeout 30 mobile apn au.au-net.ne.jp cid 1 pdp-type ip interface ethernet 0 ip address /24 interface ethernet 1 no ip address dns service enable syslog local enable mobile 0 ppp 0 mobile error-recovery-reset system led ext 0 signal-level mobile / 204
177 付録 設定例 show config 形式サンプル ip route /0 ppp 0 end 3-7. NXR-G100/KL LTE 接続設定 Century Systems NXR-G100 Series ver (build 1/17: ) DIP-SW : 1:off 2:off 3:off 4:off hostname nxrg100 telnet-server enable http-server enable system power-management mode balance ipv6 forwarding no fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp authentication chap ppp username [email protected] password au dial-up timeout 30 mobile apn au.au-net.ne.jp cid 1 pdp-type ip interface ethernet 0 ip address /24 interface ethernet 1 no ip address dns service enable syslog local enable mobile 1 ppp 0 mobile error-recovery-reset ip route /0 ppp / 204
178 付録 設定例 show config 形式サンプル end 3-8. NXR-155/C-XW CDMA 1X WIN 接続設定 Century Systems NXR-155 Series ver D (build 2/20: ) hostname nxr155 telnet-server enable http-server enable ipv6 forwarding no fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [email protected] password au dial-up string *99**24# dial-up timeout 30 interface ethernet 0 ip address /24 interface ethernet 1 no ip address dns service enable syslog local enable mobile 2 ppp 0 mobile error-recovery-reset system led ext 0 signal-level mobile 2 ip route /0 ppp 0 end 178 / 204
179 付録 設定例 show config 形式サンプル 3-9. ソフトバンクモバイル接続設定 Century Systems NXR-120 Series ver E (build 28/19: ) hostname nxr120 telnet-server enable http-server enable ipv6 forwarding no fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [email protected] password biz dial-up string *99***1# dial-up timeout 30 mobile apn bizflat.softbank cid 1 pdp-type ip interface ethernet 0 ip address /24 interface ethernet 1 no ip address dns service enable syslog local enable mobile 0 ppp 0 mobile error-recovery-reset system led ext 0 signal-level mobile 0 ip route /0 ppp 0 end NXR-G100/S 接続設定 Century Systems NXR-G100 Series ver (build 38/17: ) DIP-SW : 1:off 2:off 3:off 4:off 179 / 204
180 付録 設定例 show config 形式サンプル hostname nxrg100 telnet-server enable http-server enable system power-management mode balance ipv6 forwarding no fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp authentication chap ppp username [email protected] password biz dial-up string *99***1# dial-up timeout 30 mobile apn bizflat.softbank cid 1 pdp-type ip interface ethernet 0 ip address /24 interface ethernet 1 no ip address dns service enable syslog local enable mobile 1 ppp 0 mobile error-recovery-reset mobile termination-recovery reset ip route /0 ppp 0 end ワイモバイル接続設定 Century Systems NXR-120 Series ver E (build 28/19: ) hostname nxr / 204
181 付録 設定例 show config 形式サンプル telnet-server enable http-server enable ipv6 forwarding no fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username em password em dial-up string *99***1# dial-up timeout 30 mobile apn emb.ne.jp cid 1 pdp-type ip interface ethernet 0 ip address /24 interface ethernet 1 no ip address dns service enable syslog local enable mobile 0 ppp 0 mobile error-recovery-reset system led ext 0 signal-level mobile 0 ip route /0 ppp 0 end IIJ モバイル接続設定 Century Systems NXR-120 Series ver E (build 28/19: ) hostname nxr120 telnet-server enable http-server enable 181 / 204
182 付録 設定例 show config 形式サンプル ipv6 forwarding no fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [ ユーザ ID]@iijmobile.jp password [ パスワード ] dial-up string *99***1# dial-up timeout 30 mobile apn iijmobile.jp cid 1 pdp-type ip interface ethernet 0 ip address /24 interface ethernet 1 no ip address dns service enable syslog local enable mobile 0 ppp 0 mobile error-recovery-reset system led ext 0 signal-level mobile 0 ip route /0 ppp 0 end PPP オンデマンド接続設定 Century Systems NXR-120 Series ver E (build 28/19: ) hostname nxr120 telnet-server enable http-server enable ipv6 forwarding no fast-forwarding enable interface ppp / 204
183 付録 設定例 show config 形式サンプル ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username foma password foma ppp on-demand ppp idle-timeout 30 dial-up string *99***5# dial-up timeout 30 mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip interface ethernet 0 ip address /24 interface ethernet 1 no ip address dns service enable root enable syslog local enable mobile 0 ppp 0 mobile error-recovery-reset system led ext 0 signal-level mobile 0 ip route /0 ppp 0 end PPP 接続制限設定 Century Systems NXR-120 Series ver E (build 28/19: ) hostname nxr120 telnet-server enable http-server enable ipv6 forwarding no fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto 183 / 204
184 付録 設定例 show config 形式サンプル ip masquerade ip spi-filter ppp username foma password foma dial-up string *99***5# dial-up timeout 30 mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip mobile limit time 3600 mobile limit reconnect 180 interface ethernet 0 ip address /24 interface ethernet 1 no ip address dns service enable syslog local enable mobile 0 ppp 0 mobile error-recovery-reset system led ext 0 signal-level mobile 0 ip route /0 ppp 0 end 4-1. NXR-155/C-WM WiMAX 接続設定 Century Systems NXR-155 Series ver D (build 2/20: ) hostname nxr155 telnet-server enable http-server enable ipv6 forwarding no fast-forwarding enable interface ethernet 0 ip address /24 interface ethernet 1 no ip address 184 / 204
185 付録 設定例 show config 形式サンプル interface wimax 0 ip address dhcp no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter dns service enable syslog local enable system led ext 0 signal-level wimax 0 end 5-1. PPPoE 冗長化構成 ( 回線冗長 ) Century Systems NXR-230 Series ver (build 1/19: ) hostname nxr230 telnet-server enable http-server enable ipv6 forwarding fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [email protected] password test1pass interface ppp 1 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [email protected] password test2pass interface ethernet / 204
186 付録 設定例 show config 形式サンプル ip address /24 interface ethernet 1 no ip address pppoe-client ppp 0 interface ethernet 2 no ip address pppoe-client ppp 1 dns service enable priority ppp 0 1 priority ppp 1 2 syslog local enable no system led ext 0 system led aux 1 interface ppp 0 system led aux 2 interface ppp 1 ip route /0 ppp 0 ip route /0 ppp 1 10 end 5-2. PPPoE 冗長化構成 ( 回線冗長 )+ECMP 設定 Century Systems NXR-230 Series ver (build 1/19: ) hostname nxr230 telnet-server enable http-server enable ipv6 forwarding fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [email protected] password test1pass 186 / 204
187 付録 設定例 show config 形式サンプル interface ppp 1 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [email protected] password test2pass interface ethernet 0 ip address /24 interface ethernet 1 no ip address pppoe-client ppp 0 interface ethernet 2 no ip address pppoe-client ppp 1 dns service enable priority ppp 0 1 priority ppp 1 2 syslog local enable no system led ext 0 system led aux 1 interface ppp 0 system led aux 2 interface ppp 1 ip route /0 ppp 0 ip route /0 ppp 1 end 5-3. PPPoE 冗長化構成 ( 回線冗長 )+PBR 設定 Century Systems NXR-230 Series ver (build 1/19: ) hostname nxr230 telnet-server enable http-server enable ipv6 forwarding fast-forwarding enable 187 / 204
188 付録 設定例 show config 形式サンプル interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [email protected] password test1pass interface ppp 1 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [email protected] password test1pass interface ethernet 0 ip address /24 ip policy route-map pbr interface ethernet 1 no ip address pppoe-client ppp 0 interface ethernet 2 no ip address pppoe-client ppp 1 dns service enable priority ppp 0 1 priority ppp 1 2 syslog local enable no system led ext 0 system led aux 1 interface ppp 0 system led aux 2 interface ppp 1 ip route /0 ppp 0 ip route /0 ppp 1 10 ip policy access-list ppp0_pbr_out /25 any ip policy access-list ppp1_pbr_out /25 any route-map pbr permit 1 match ip address ppp0_pbr_out set interface ppp 0 route-map pbr permit 2 match ip address ppp1_pbr_out set interface ppp / 204
189 付録 設定例 show config 形式サンプル end 5-4. メイン PPPoE+ バックアップ Ethernet 構成 Century Systems NXR-230 Series ver (build 1/19: ) hostname nxr230 telnet-server enable http-server enable ipv6 forwarding fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [email protected] password test1pass interface ethernet 0 ip address /24 interface ethernet 1 no ip address pppoe-client ppp 0 interface ethernet 2 ip address dhcp no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter dns service enable priority ppp 0 1 priority dhcp 2 syslog local enable no system led ext 0 system led aux 1 interface ppp 0 ip route /0 ppp / 204
190 付録 設定例 show config 形式サンプル end 5-5. メイン Ethernet+ バックアップ PPPoE 構成 Century Systems NXR-230 Series ver (build 1/19: ) hostname nxr230 telnet-server enable http-server enable ipv6 forwarding fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [email protected] password test1pass netevent 1 connect interface ethernet 0 ip address /24 interface ethernet 1 ip address dhcp no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter interface ethernet 2 no ip address pppoe-client ppp 0 dns service enable priority ppp 0 1 priority dhcp 2 syslog local enable no system led ext 0 system led aux 1 track 1 system led aux 2 interface ppp / 204
191 付録 設定例 show config 形式サンプル track 1 ip reachability interface ethernet delay 61 ip route /0 ppp 0 end 5-6. メイン PPPoE+ バックアップ PPP モバイル構成 ( リンク監視 ) Century Systems NXR-120 Series ver E (build 28/19: ) hostname nxr120 telnet-server enable http-server enable ipv6 forwarding fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [email protected] password test1pass interface ppp 1 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username foma password foma dial-up string *99***5# dial-up timeout 30 mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip netevent 1 connect interface ethernet 0 ip address /24 interface ethernet 1 no ip address pppoe-client ppp 0 dns service enable syslog local enable mobile 0 ppp 1 mobile error-recovery-reset 191 / 204
192 付録 設定例 show config 形式サンプル no system led ext 0 system led aux 1 interface ppp 0 system led aux 2 interface ppp 1 track 1 interface ppp 0 initial-timeout 30 ip route /0 ppp 0 ip route /0 ppp 1 10 end 5-7. メイン PPPoE+ バックアップ PPP モバイル構成 (Ping 監視 ) Century Systems NXR-120 Series ver E (build 28/19: ) hostname nxr120 telnet-server enable http-server enable ipv6 forwarding fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [email protected] password test1pass interface ppp 1 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username foma password foma dial-up string *99***5# dial-up timeout 30 mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip netevent 1 connect interface ethernet 0 ip address /24 interface ethernet 1 no ip address pppoe-client ppp 0 dns 192 / 204
193 付録 設定例 show config 形式サンプル service enable syslog local enable mobile 0 ppp 1 mobile error-recovery-reset no system led ext 0 system led aux 1 interface ppp 0 system led aux 2 interface ppp 1 track 1 ip reachability interface ppp delay 61 ip route /0 ppp 0 10 ip route /0 ppp 1 end 5-8. メイン Ethernet+ バックアップ PPP モバイル構成 (Ping 監視 ) Century Systems NXR-120 Series ver E (build 28/19: ) hostname nxr120 telnet-server enable http-server enable ipv6 forwarding fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username foma password foma dial-up string *99***5# dial-up timeout 30 mobile apn mopera.flat.foma.ne.jp cid 5 pdp-type ip netevent 1 connect interface ethernet 0 ip address /24 interface ethernet 1 ip address dhcp no ip redirects ip tcp adjust-mss auto ip masquerade 193 / 204
194 付録 設定例 show config 形式サンプル ip spi-filter dns service enable syslog local enable mobile 0 ppp 0 mobile error-recovery-reset no system led ext 0 system led aux 1 track 1 system led aux 2 interface ppp 0 track 1 ip reachability interface ethernet delay 61 ip route /0 ppp 0 end 5-9. メイン PPPoE+ バックアップ WiMAX 構成 (Ping 監視 ) Century Systems NXR-155 Series ver D (build 2/20: ) hostname nxr155 telnet-server enable http-server enable ipv6 forwarding fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [email protected] password test1pass interface ethernet 0 ip address /24 interface ethernet 1 no ip address pppoe-client ppp 0 interface wimax / 204
195 付録 設定例 show config 形式サンプル ip address dhcp ip tcp adjust-mss auto ip masquerade ip spi-filter netevent 1 connect dns service enable priority dhcp 1 priority ppp 0 2 syslog local enable wimax error-recovery reset no system led ext 0 system led aux 1 interface ppp 0 system led aux 2 interface wimax 0 track 1 ip reachability interface ppp delay 61 ip route /0 ppp 0 10 ip route /0 wimax 0 end VRRP 冗長化構成 ( メイン PPPoE+ バックアップモバイル ) NXR_Main の設定 Century Systems NXR-120 Series ver M (build 8/18: ) hostname NXR_Main telnet-server enable http-server enable ipv6 forwarding fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username [email protected] password test1pass interface ethernet / 204
196 付録 設定例 show config 形式サンプル ip address /24 no ip redirects vrrp ip 1 address vrrp ip 1 priority 254 vrrp ip 1 timers advertise 5 vrrp ip 1 netevent 1 priority 50 interface ethernet 1 no ip address pppoe-client ppp 0 dns service enable syslog local enable system led ext 0 signal-level mobile 0 track 1 interface ppp 0 initial-timeout 30 ip route /0 ppp 0 end NXR_Backup の設定 Century Systems NXR-G100 Series ver (build 3/13: ) DIP-SW : 1:off 2:off 3:off 4:off hostname NXR_Backup telnet-server enable http-server enable system power-management mode balance ipv6 forwarding no fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username lte password lte dial-up string *99***1# 196 / 204
197 付録 設定例 show config 形式サンプル dial-up timeout 30 mobile apn mopera.net cid 1 pdp-type ip interface ethernet 0 ip address /24 no ip redirects vrrp ip 1 address vrrp ip 1 timers advertise 5 interface ethernet 1 no ip address dns service enable syslog local enable mobile 1 ppp 0 mobile error-recovery-reset mobile termination-recovery reset ip route /0 ppp 0 end VRRP 冗長化構成 ( メイン Ethernet+ バックアップモバイル ) NXR_Main の設定 Century Systems NXR-120 Series ver M (build 8/18: ) hostname NXR_Main telnet-server enable http-server enable ipv6 forwarding fast-forwarding enable interface ethernet 0 ip address /24 no ip redirects vrrp ip 1 address vrrp ip 1 priority 254 vrrp ip 1 timers advertise 5 vrrp ip 1 netevent 1 priority 50 interface ethernet / 204
198 付録 設定例 show config 形式サンプル ip address dhcp no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter dns service enable syslog local enable system led ext 0 signal-level mobile 0 track 1 ip reachability interface ethernet delay 61 end NXR_Backup の設定 Century Systems NXR-G100 Series ver (build 3/13: ) DIP-SW : 1:off 2:off 3:off 4:off hostname NXR_Backup telnet-server enable http-server enable system power-management mode balance ipv6 forwarding no fast-forwarding enable interface ppp 0 ip address negotiated no ip redirects ip tcp adjust-mss auto ip masquerade ip spi-filter ppp username lte password lte dial-up string *99***1# dial-up timeout 30 mobile apn mopera.net cid 1 pdp-type ip interface ethernet 0 ip address /24 no ip redirects vrrp ip 1 address / 204
199 付録 設定例 show config 形式サンプル vrrp ip 1 timers advertise 5 interface ethernet 1 no ip address dns service enable syslog local enable mobile 1 ppp 0 mobile error-recovery-reset mobile termination-recovery reset ip route /0 ppp 0 end 199 / 204
200 サポートデスクへのお問い合わせ サポートデスクへのお問い合わせに関して サポートデスクのご利用に関して 200 / 204
201 サポートデスクへのお問い合わせ サポートデスクへのお問い合わせに関して サポートデスクへのお問い合わせに関して サポートデスクにお問い合わせ頂く際は 以下の情報をお知らせ頂けると効率よく対応させて頂くことが可 能ですので ご協力をお願い致します FutureNet サポートデスク宛にご提供頂きました情報は 製品のお問合せなどサポート業務以外の目的には利用致しません なおご提供頂く情報の取り扱いについて制限等がある場合には お問い合わせ時または事前にその旨ご連絡下さい ( 設定ファイルのプロバイダ情報や IPsec の事前共有鍵情報を削除してお送り頂く場合など ) 弊社のプライバシーポリシーについては下記 URL の内容をご確認下さい ご利用頂いている NXR,WXR 製品を含むネットワーク構成図 ( ご利用頂いている回線やルータを含むネットワーク機器の IP アドレスを記載したもの ) 障害 不具合の内容およびその再現手順 ( いつどこで何を行った場合にどのような問題が発生したのかをできるだけ具体的にお知らせ下さい ) 問い合わせ内容例 1 月 日 時 分頃より拠点 A と拠点 B の間で IPsec による通信ができなくなった 障害発生前までは問題なく利用可能だった 現在当該拠点のルータの LAN 側 IP アドレスに対して Ping による疎通は確認できたが 対向ルータの LAN 側 IP アドレス, 配下の端末に対しては Ping による疎通は確認できない 障害発生前後で拠点 B のバックアップ回線としてモバイルカードを接続し ppp1 インタフェースの設定を行った 設定を元に戻すと通信障害は解消する 機器の内蔵時計は NTP で同期を行っている 問い合わせ内容例 2 - 発生日時 月 日 時 分頃 - 発生拠点拠点 AB 間 - 障害内容 IPsec による通信ができなくなった - 切り分け内容ルータ配下の端末から当該拠点のルータの LAN 側 IP アドレスに対して Ping による疎通確認可能 対向ルータの LAN 側 IP アドレス, 配下の端末に対しては Ping による疎通確認不可 - 障害発生前後での作業ルータの設定変更やネットワークに影響する作業は行っていない - 備考障害発生前までは問題なく利用可能だった 201 / 204
202 サポートデスクへのお問い合わせサポートデスクへのお問い合わせに関して機器の内蔵時計は拠点 A の機器で 10 分 拠点 B の機器で 5 分遅れている 問い合わせ内容例 3 現在 IPsec の設定中だが 一度も IPsec SA の確立および IPsec の通信ができていない IPsec を設定している拠点からのインターネットアクセスおよび該当拠点への Ping による疎通確認も可能 設定例集および設定例集内のログ一覧は未確認 良くない問い合わせ内容例 1 VPN ができない VPN として利用しているプロトコルは何か VPN のトンネルが確立できないのか 通信ができないのかなど不明 良くない問い合わせ内容例 2 通信ができない どのような通信がいつどこでできない ( またはできなくなった ) のかが不明 NXR,WXR での情報取得方法は以下のとおりです 情報を取得される前にシリアル接続で情報を取得される場合は取得前に下記コマンドを実行してください #terminal width 180( 初期値に戻す場合は terminal no width) ご利用頂いている NXR,WXR 製品での不具合発生時のログログは以下のコマンドで出力されます #show syslog message ご利用頂いている NXR,WXR 製品のテクニカルサポート情報の結果テクニカルサポート情報は以下のコマンドで出力されます # show tech-support 障害発生時のモバイル関連コマンドの実行結果 ( モバイルカード利用時のみ ) #show mobile <N> ap #show mobile <N> phone-number #show mobile <N> signal-level <N> はモバイルデバイスナンバ 202 / 204
203 サポートデスクへのお問い合わせ サポートデスクのご利用に関して サポートデスクのご利用に関して 電話サポート電話番号 : 電話での対応は以下の時間帯で行います 月曜日 ~ 金曜日 10:00-17:00 ただし 国の定める祝祭日 弊社の定める年末年始は除きます 電子メールサポート [email protected] FAXサポート FAX 番号 : 電子メール FAX は毎日 24 時間受け付けております ただし システムのメンテナンスやビルの電源点検のため停止する場合があります その際は弊社ホームページ等にて事前にご連絡いたします 203 / 204
204 FutureNet NXR,WXR シリーズ設定例集 WAN インタフェース編 Ver 年 3 月発行センチュリー システムズ株式会社 Copyright(c) Century Systems Co., Ltd. All Rights Reserved.
FutureNet NXR設定例集
FutureNet NXR 設定例集 PPPoE PPP モバイル WiMAX 編 Ver 1.1.0 センチュリー システムズ株式会社 目次 目次 目次... 2 はじめに... 3 改版履歴... 4 1. PPPoE 設定... 5 1-1. 端末型接続設定...6 1-2. LAN 型接続設定... 10 1-3. マルチセッション接続設定... 14 1-4. ECMP(Equal Cost
FutureNet NXR,WXR シリーズ設定例集
FutureNet NXR,WXR シリーズ 設定例集 IPv6 編 Ver 1.0.0 センチュリー システムズ株式会社 目次 目次... 2 はじめに... 3 改版履歴... 4 1. IPv6 ブリッジ設定... 5 1-1. IPv4 PPPoE+IPv6 ブリッジ設定... 6 2. IPv6 PPPoE 設定... 10 2-1. IPv6 PPPoE 接続設定... 11 2-2.
FutureNet NXR,WXR シリーズ設定例集
FutureNet NXR,WXR シリーズ 設定例集 IPv6 編 Ver 1.2.0 センチュリー システムズ株式会社 目次 目次... 2 はじめに... 3 改版履歴... 4 1. IPv6 ブリッジ設定... 5 1-1. IPv4 PPPoE+IPv6 ブリッジ設定... 6 2. IPv6 PPPoE 設定... 10 2-1. IPv6 PPPoE 接続設定... 11 2-2.
FutureNet NXR,XRシリーズ
FutureNet NXR,XR シリーズ VPN 相互接続設定例集 Ver 1.0.0 センチュリー システムズ株式会社 目次 目次 目次... 2 はじめに... 3 改版履歴... 4 1. IPsec 設定... 5 1-1. PPPoE を利用した IPsec 接続設定 ( センタ NXR, 拠点 XR)... 6 1-2. PPPoE を利用した IPsec 接続設定 ( センタ XR,
conf_example_260V2_inet_snat.pdf
PPPoE 接続環境におけるサーバ公開 ( スタティック NAT) PPPoE を使用してインターネットサービスプロバイダ ( 以下 ISP) に接続します ISP の複数固定グローバル IP アドレス契約を使用し スタティック NAT による Web/SMTP/DNS サーバ公開を実現します インターフェース ENAT により 複数クライアントからのインターネット向け通信も可能です ISP からは
FutureNet NXR,WXR 設定例集
FutureNet NXR,WXR 設定例集 IPsec 編 Ver 1.6.0 センチュリー システムズ株式会社 目次 目次 目次... 2 はじめに... 4 改版履歴... 5 NXR,WXR シリーズの IPsec 機能... 6 1. Policy Based IPsec 設定... 9 1-1. 固定 IP アドレスでの接続設定例 (MainMode の利用 )... 10 1-2. 動的
FutureNet MR-250/F ユーザーズマニュアル
FutureNet MR-250/F MOBILE ROUTER Series 設定例集 Version 2.4 目次 はじめに... 4 第 1 章 FutureNet MR-250/F の設定例... 6 1.1 ビジネス mopera... 6 1.1.1 構成図... 6 1.1.2 要件... 7 1.1.3 設定手順... 8 1.1.3.1 FOMA 簡易設定... 8 1.1.3.2
インターネットVPN_IPoE_IPv6_fqdn
技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) IPv6 IPoE 方式 ( ひかり電話契約なし ) で拠点間を接続する設定例です フレッツ光ネクストのフレッツ v6 オプションを利用して 拠点間を VPN( ) 接続します IPv6 IPoE 方式 ( ひかり電話契約なし ) の場合 /64 のプレフィックスをひとつ配布されますが
FutureNet NXR,WXR シリーズ設定例集
FutureNet NXR,WXR シリーズ 設 定 例 集 NAT,フィルタ 編 Ver 1.3.0 センチュリー システムズ 株 式 会 社 目 次 目 次... 2 はじめに... 4 改 版 履 歴... 5 NXR,WXR シリーズの NAT フィルタ 機 能... 6 1. フィルタ 設 定... 12 1-1. 入 力 (in)フィルタ 設 定... 13 1-2. 転 送 (forward-in,forward-out)フィルタ
接続設定- FOMA 定額データプラン/ Xi データ通信
この章では モバイル接続サービス FOMA コースや ダイヤルアップ接続サービスをお申込みいただいた方が FOMA 定額データプランや Xi ( クロッシィ ) データ通信をご利用するための インターネットへ接続する方法についてご案内しています お客様がご用意された接続機器に付属する取扱説明書をあわせてご覧ください 登録完了のお知らせ の見方 FOMA - 1 FOMA 定額データプラン 接続設定
Web 認証拡張機能簡易ドキュメント
Web 認証拡張機能簡易ドキュメント センチュリー システムズ ( 株 ) 1. Web 認証機能 ( キャプティブポータル機能 ) について Web 認証はパケットフィルタの一種で 認証を通ったユーザの IPv4 アドレスを送信元 / 宛先に持つ転送のみを通過させる機能です Web 認証機能によるパケットの判定は ユーザが設定した forward(in/out) フィルタ通過後に評価されます 2.
novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します
novas HOME+CA WEB 設定ガイド WEB 設定ガイドの内容は 製品の機能向上及びその他の理由により 予告なく変更される可能性がございます novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN
IPIP(Si-RGX)
技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 tunnel) Si-R でトンネリングすることで以下の構成が可能になります
IPMATE1600RD.book
ブロードバンドルータモードの使い方 WAN ポートに ADSL モデムを接続しフレッツ ADSL を経由して インターネットへの高速接続を実現するブロードバンドルータとして利用することができます IP フィルタ機能や MAC フィルタ機能を利用することで高いセキュリティを確保します 使用できるプロトコルは IP のみで その他の通信プロトコルには対応しておりません 本商品の LAN に接続した複数のステーション
p_network-management_old-access_ras_faq_radius2.xlsx
(1)RADIUS 認証サーバから受信可能な attribute 弊社 RAS が RADIUS 認証サーバから受信する認証成功パケットの attribute 解釈方法を 表 1 に示します なお 表 1 に示す attribute 以外の attribute を受信した場合は RAS 内で廃棄されます 表 1 RADIUS 認証サーバから受信する AccessAccept の解釈方法 attribute
Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc
FortiGate iphone 3G IPSec-VPN 簡易設定手順設定手順書 (v1.0) 説明 この記事の内容は FortiGate と iphone 3G が対応している VPN 機能を利用して 両デバイス間でセキュアな IPSec-VPN 通信を行うための設定手順をまとめたものです この設定例により FortiGate と iphone 3G 間の VPN トンネルが確立されて相互接続ができる事を確認しておりますが
アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール
主な目的 信頼性 可用性の高いネットワークを構築したい スパニングツリーを使わずに Layer2 の冗長をしたい 端末やネットワーク間の通信を制御したい 概要 VCS によるネットワークの冗長とアクセスリスト (ACL) の併用構成です ネットワークを構築する際 セキュリティ面からも通信の制御はかかせません 営業部のネットワークから 開発部のサーバーにはアクセスさせない というような情報漏洩対策の一環としての通信制御を行うことが一般的です
IPIP(Si-RG)
技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 tunnel) Si-R でトンネリングすることで以下の構成が可能になります
インターネット・メールのご利用手引き
FOMA ユビキタスモジュール FOMA UM03-KO 専用アダプタセット FOMA UM03-KO 専用アダプタセット G インターネット メールのご利用手引き 第 1.0 版 2013 年 8 月 登録商標 商標について FOMA mopera U FOMAユビキタスモジュール および FOMA ロゴはNTTドコモの商標または登録商標です Microsoft Windows は 米国 Microsoft
IPSEC(Si-RG)
技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 IPsec tunnel) Si-R でトンネリングすることで以下の構成が可能になります
FutureNet VPN Client/NET-G接続設定ガイド
FutureNet VPN Client/NET-G 接続設定ガイド NXR 編 Ver 1.0.0 センチュリー システムズ株式会社 目次 目次 目次... 2 はじめに... 3 改版履歴... 4 1. VPN Client/NET-G 基本設定... 5 1-1. 基本設定例 1( 仮想 IP アドレスを使用した設定 )... 6 1-2. 基本設定例 2( 仮想 IP アドレスを使用しない設定
内容 1 本書の目的 用語 WiMAX WiMAX LTE WiMAX2+ サービス WiMAX サービス WiMAX2+ デバイス ノーリミットモード
UQ WiMAX サービス 技術参考資料 (WiMAX2+ 編 ) 総則 第 1.1 版 2013 年 10 月 31 日 1 内容 1 本書の目的... 5 2 用語... 5 2.1 WiMAX2+... 5 2.2 WiMAX... 5 2.3 LTE... 5 2.4 WiMAX2+ サービス... 5 2.5 WiMAX サービス... 5 2.6 WiMAX2+ デバイス... 5 2.6.1
Managed Firewall NATユースケース
Managed Firewall NAT ユースケース 2.0 版 2017/7/25 NTT Communications 更新履歴 版数更新日更新内容 1.0 2017/07/18 初版 2.0 2017/07/25 送信元 NAT NAPT に変更 ユースケースを追加 Use Case 1 Managed Firewall 送信先 NAT/DESTINATION NAT ~ 送信先のポート変換なし
ORCAMO クラウド VPN サービス ( ルータ型 ) 遠隔保守用 VPN サービス ( ルータ型 ) VPN ルータの機種変更に関しまして 2018 年 11 月
ORCAMO クラウド VPN サービス ( ルータ型 ) 遠隔保守用 VPN サービス ( ルータ型 ) VPN ルータの機種変更に関しまして 2018 年 11 月 1. はじめに 平素は VPN サービスをご利用頂きありがとうございます 現在ご提供中の VPN ルータの機器に関しまして メーカーより 17 年度で販売終了との案内がなされました つきましては 以降は後継機でのご提供となりますため
IPSEC(Si-RGX)
技術情報 :Si-R/Si-R brin シリーズ設定例 (NTT 東日本 / NTT 西日本フレッツ光ネクスト ) フレッツ VPN プライオで拠点間を接続する設定例です フレッツ VPN プライオを利用して 拠点間を VPN( ) 接続します IPv4 パケットを IPv4 ヘッダでカプセリング (IPv4 over IPv4 IPsec tunnel) Si-R でトンネリングすることで以下の構成が可能になります
アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP
Microsoft NAP 主な目的 検疫ネットワークを構築したい 802.1X ユーザー認証をシングルサインオンで行ないたい 概要 Microsoft NAP はActive Directory 環境下での利用を前提としています しかし Active Directory のドメイン認証と IEEE 802.1X 認証 ( および NAP の検疫 ) は同期していません したがって 802.1X 認証の前にドメイン認証が行なわれた場合
スライド 1
Android 設定マニュアル TM 4.x 共通版 第 1.4 版 2013 年 12 月株式会社 NTT ドコモ Copyright 2013 NTT DOCOMO,INC. All Rights Reserved. もくじ はじめに ~ mopera U をご利用いただくための流れ 3 1 ご契約内容の確認 4 2 mopera U アクセスポイント設定 1 Xi( クロッシィ ) ご利用の場合
FQDN を使用した ACL の設定
機能情報の確認, 1 ページ FQDN ACL の設定に関する制約事項, 1 ページ FQDN ACL の設定に関する情報, 2 ページ FQDN ACL の設定方法, 2 ページ FQDN ACL のモニタリング, 6 ページ 例 FQDN ACL の設定, 6 ページ FQDN ACL の設定に関する追加情報, 7 ページ FQDN ACL の設定に関する機能履歴と情報, 8 ページ 機能情報の確認
インターネット お客様環境 回線終端装置 () 61.xxx.yyy.9 (PPPoE) 61.xxx.yyy.10 (Ethernet) 61.xxx.yyy.11 Master 61.xxx.yyy.12 Backup
ZyWALL USG シリーズ設定例 株式会社スタッフ アンド ブレーン Rev 1.0 2 台構成による冗長化 について 1. はじめに本設定例では ZyWALL USG シリーズを2 台使用した冗長構成 (Device HA) の設定方法を説明します 同一の設定を行った同一機種 同一ファームウェアの2 台の ZyWALL USG で1つの仮想ルータを構成し 1 台の ZyWALL USG がダウンした場合でも通信を継続することができます
V-Client for Android ユーザーズガイド
Ver.201810-01 リモートアクセス VPN ソフトウェア V-Client for Android ユーザーズガイド 1 Verona のロゴマークは株式会社網屋の登録商標です その他の会社名 商品名は各社の登録商標または商標です 本書で指定している箇所以外でソフトウェアに改変を加えた場合は サポート対象外となります 本書の一部または全部を無断転載することを禁止します 本書の内容に関しては
通信確保と衛星電話実習 ( 業務調整員 ) 参考資料 ワイドスター Ⅱ を活用したデータ通信に関する簡易説明書 第 1.0 版 平成 2 4 年 3 月株式会社 NTTドコモ関西支社法人営業部ソリューションビジネス部 Copyright 2012 NTT docomo Inc. All Rights
通信確保と衛星電話実習 ( 業務調整員 ) 参考資料 ワイドスター Ⅱ を活用したデータ通信に関する簡易説明書 第 1.0 版 平成 2 4 年 3 月株式会社 NTTドコモ関西支社法人営業部ソリューションビジネス部 Copyright 2012 NTT docomo Inc. All Rights Reserved. 1. データ通信実施時の通信種別及び構成 接続構成 パターン1 ワイドスター ⅡとPCを直接接続しデータ通信を実施する場合
wdr7_dial_man01_jpn.indd
ダイヤルアップ接続設定の手順 Copyright 2006 T&D Corporation. All rights reserved. 2009.04 16007054040 第 2 版 実際 設定の流れ準備1. 必要なものを準備する WDR-7 のパッケージ内容を確認 またダイヤルアップ接続に必要な通信カードなどを準備します 本書 :p.2 ~ 2. 通信端末の準備 パソコン側に通信端末のドライバーをインストールし
VoIP-TA 取扱説明書 追加・修正についての説明資料
ファームウェア Ver2.61 について ファームウェア Ver2.61 では以下の機能を追加しました 1. 本商品の電話機ポートに接続された電話機から 本商品を工場出荷時の設定に戻す機能を追加しました さらに 本商品を起動した際に 工場出荷時設定の状態であることを ランプによって確認することができる機能を追加しました 2.WWW 設定画面に初めてログインする際に 任意のパスワードを設定していただくようにしました
NGN IPv6 ISP接続<トンネル方式>用 アダプタガイドライン概要
IPv6 ISP 接続 < トンネル方式 > 用 アダプタガイドライン概要 2010 年 5 月 26 日 東日本電信電話株式会社 西日本電信電話株式会社 目次 1. IPv6 ISP 接続 < トンネル方式 > について 2. IPv6トンネル対応アダプタの接続形態 3. IPv6トンネル対応アダプタ提供の目的及び主な仕様 4. IPv6によるISPへの接続 5. への接続 6. マルチプレフィックス対応
クラウド接続 「Windows Azure」との接続
クラウド接続 Windows Azure との接続 2013 年 10 月 目次はじめに...3 ネットワーク構成...3 オンプレミス側ネットワーク...3 Windows Azure 側ネットワーク...4 Windows Azure での設定...4 仮想ネットワークの作成...4 ゲートウェイの作成...9 オンプレミス (Si-R) での設定... 11 IPsec 設定項目... 11
技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続
技術情報 :Si-R/Si-R brin シリーズ設定例 Oracle Cloud Infrastructure Classic との接続 Si-R G シリーズで Oracle Cloud Infrastructure Classic に IPsec 接続する場合の設定例です 本設定例は 弊社で独自に接続試験 (2018 年 7 月 ) を行った結果を元に作成しております 今後 仕様変更などの可能性もありますので
L2TP_IPSec-VPN設定手順書_
Ver..0 承認確認担当 0 8 年 0 月 日株式会社ネットワールド S I 技術本部インフラソリューション技術部 目次 改訂履歴... はじめに... LTP over IPsec VPN 設定...6. ユーザ ユーザグループの作成...6.. ユーザの作成...6.. ユーザグループの作成...8. ファイアウォールアドレスの作成...9. LTP クライアント用アドレス... 0. ポリシーベース
eo 光ベーシックルータ (BAR1G01) 取扱説明書 (Ver1.0) 1 目次 1. 設定画面を開く ステータス画面で接続状態を確認する 基本設定 インターネット接続設定 DHCPサーバー機能設定 IPアドレ
eo 光ベーシックルータ (BAR1G01) 取扱説明書 (Ver1.0) 0 eo 光ベーシックルータ (BAR1G01) 取扱説明書 株式会社ケイ オプティコム eo 光ベーシックルータ (BAR1G01) 取扱説明書 (Ver1.0) 1 目次 1. 設定画面を開く... 2 2. ステータス画面で接続状態を確認する... 3 3. 基本設定... 5 3-1 インターネット接続設定... 5
VPN の IP アドレス
IP アドレス割り当てポリシーの設定, 1 ページ ローカル IP アドレス プールの設定, 3 ページ AAA アドレス指定の設定, 5 ページ DHCP アドレス指定の設定, 6 ページ IP アドレス割り当てポリシーの設定 ASA では リモート アクセス クライアントに IP アドレスを割り当てる際に 次の 1 つ以上の方 式を使用できます 複数のアドレス割り当て方式を設定すると ASA は
VoIP ゲートウェイ WEB 操作ガイド GW(COT)/GW(BRI) 第 1.0 版 2019 年 4 月 ソフトバンク株式会社
VoIP ゲートウェイ WEB 操作ガイド GW(COT)/GW(BRI) 第 1.0 版 2019 年 4 月 ソフトバンク株式会社 本マニュアルに記載された内容は 将来予告なしに一部または全体を修正及び変更することがあります なお 本マニュアルに不備がありましても 運用上の影響につきましては責任を負いかねますのでご了承ください 本マニュアルの一部 あるいは全部について 許諾を得ずに無断で転載することを禁じます
Si-R/Si-R brin シリーズ設定例
技術情報 :Si-R/Si-R brin シリーズ設定例 Windows Azure との接続 ( ルートベース IPsec) Si-R G シリーズで Windows Azure ルートベース IPsec 接続する場合の設定例です [ 対象機種と版数 ] Si-R G100/G200 V2.16 以降 Si-R G110 V3.02 以降 [ 設定内容 ] Si-R G の ether 1 1 を
株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線
株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線終端装置 (ONU) WAN グローバル IP 1.xxx.yyy.9 iphone LAN(192.18.1.0/24)
V-Client for iOS ユーザーズガイド
Ver.2018010-01 リモートアクセス VPN ソフトウェア V-Client for ios ユーザーズガイド 1 Verona のロゴマークは株式会社網屋の登録商標です その他の会社名 商品名は各社の登録商標または商標です 本書で指定している箇所以外でソフトウェアに改変を加えた場合は サポート対象外となります 本書の一部または全部を無断転載することを禁止します 本書の内容に関しては 将来予告なしに変更する場合があります
株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (
株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (ONU) グローバル IP ZyWALL USG iphone/ Android LAN(192.168.1.0/24)
eo光ベーシックルーター(BAR100M01)_1904
eo 光ベーシックルータ (BAR100M01) 取扱説明書 (Ver2.0) 0 eo 光ベーシックルータ (BAR100M01) 取扱説明書 株式会社オプテージ eo 光ベーシックルータ (BAR100M01) 取扱説明書 (Ver2.0) 1 目次 1. 設定画面を開く... 2 2. ステータス画面で接続状態を確認する... 3 3. 基本設定... 5 3-1 インターネット接続設定...
(Microsoft Word - \225\333\216\347\203}\203j\203\205\203A\203\213.doc)
イーサネット VPN 装置 FNX0630 保守マニュアル 機器故障と思われる場合や点検前にご覧ください 下記について記載します 1. LED ランプによる状態確認 p1 2. ログの確認 p2 表 1~4 ログ一覧表 p3 ログ索引 p9 問い合わせ先 : 株式会社フジクラ応用システム製品部 TEL:03-5606-1202 FAX:03-5606-0624 Mail:[email protected]
AP-700/AP-4000 eazy setup
AP-700/4000 シリーズ簡易設定ガイド ( ファームウェア v4.0.3) 目次 1. はじめに... 2 2. IP アドレスについて... 2 3. IP アドレスの設定 (AP に固定 IP アドレスを設定 )... 2 4. web ブラウザを使用して AP の管理画面へアクセス... 6 5. 無線パラメータの設定 (SSID チャンネルの設定)... 7 6. WEP キーの設定...
BLR3-TX4ユーザーズマニュアル
この章でおこなうこと BroadStation の設定変更や いろいろな使い方について説明しています 第 1 章 第 1 章もっと使える便利な機能 1.1 通信環境を設定する 2 台目以降のパソコンを増設します... 6 ページへ 他のパソコンと通信をする... 7 ページへ BroadStation の設定画面を表示する... 8 ページへ 1.2 各種設定の変更と確認 設定画面のパスワードを設定する...10
本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN
Web 設定画面へのログイン 1. 本製品とパソコンを有線 (LAN ケーブル ) もしくは無線で接続します 2.Web ブラウザ (Internet Explorer Firefox Safari Chrome など ) を起動し 192.168.0.1 を入力し [Enter] キーを押す 1 1 3. ユーザー名 パスワードを入力し [OK] ボタンを押す 入力するユーザー名とパスワードは 本製品に貼付されているラベル記載の
実習 : 拡張 ACL の設定と確認 トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 9 ページ
トポロジ 2014 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. 1 / 9 ページ アドレステーブルデバイス インターフェイス IP アドレス サブネットマスク デフォルトゲートウェイ R1 G0/1 192.168.10.1 255.255.255.0 N/A Lo0 192.168.20.1
NetSHAKER Version5.0検疫システムセットアップマニュアル
NetSHAKER Version5.2 検疫システム セットアップマニュアル ご注意 1. 本製品の仕様およびマニュアルに記載されている内容は バージョンアップ等に伴い 予告なしに変更することがあります あらかじめご了承ください 2. マニュアルの内容には万全を期しておりますが 万一技術的もしくは校正上の誤りやお気づきの点がございましたら ご連絡くださいますようお願いいたします 3. 2. に関わらず
はじめに IRASⅡ(IPsec Remote Access ServiceⅡ) は インターネット暗号化技術により お客様ネットワークにセキュアなリモ-トアクセス環境を提供いたします IRASⅡハードウェアクライアントでは Cisco Systems の IOS ルータ機能を利用します 本マニュア
IRASⅡ (IPsec Remote Access Service Ⅱ) ハードウェアクライアント設定マニュアルコマンドライン設定版 -1- はじめに IRASⅡ(IPsec Remote Access ServiceⅡ) は インターネット暗号化技術により お客様ネットワークにセキュアなリモ-トアクセス環境を提供いたします IRASⅡハードウェアクライアントでは Cisco Systems の
はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接
認証連携設定例 連携機器 ELECOM EHB-SG2B/EHB-SG2B-PL シリーズ Case IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN Rev1.0 株式会社ソリトンシステムズ はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL
SMA GW 設置ガイド STEP1. 準備する 1-1 梱包内容の確認 1-4 RTC 用バックアップ電池を取り付ける RTC 用 バックアップ電池 RTC 用 バックアップ電池ソケット 以下のものが含まれていることをご確認ください 刻印表示があるプラス面を上向きにして バックアップ電池 SMA-
STEP1. 準備する 1-1 梱包内容の確認 1-4 RTC 用バックアップ電池を取り付ける RTC 用 バックアップ電池 RTC 用 バックアップ電池ソケット 以下のものが含まれていることをご確認ください 刻印表示があるプラス面を上向きにして バックアップ電池 SMA-GW-001 本体 RTC 用バックアップ電池 設置ガイド ( 本書 ) 保証書 ソケットにバックアップ電池を取り付けます 1-2
Cisco Security Device Manager サンプル設定ガイド
2006 年 4 月 ( 第 1 版 ) SDM 2.1.2 2005/09 リリース版 Ⅰ 概要 ------------------------------------------------------------ 02 Ⅱ 設定手順 ------------------------------------------------------------ 03 Cisco Easy VPN は
Microsoft Word - GoNET-MIS_評価環境構築マニュアル_ver docx
Rev.20150325 目次 1. はじめに... 2 2. 評価内容... 2 3. 通常型編... 3 3.1. 構築... 3 3.2. 設定... 4 3.3. 動作確認... 8 4. ブリッジ型編... 9 4.1. 構築... 9 4.2. 設定... 10 4.3. 動作確認... 13 1 1. はじめに 本書では GoNET-MIS のかんたんな評価を実施するための評価内容 環境構築
株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA
株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WAN グローバル IP 61.xxx.yyy.9 ZyWALL USG Windows PC LAN(192.168.1.0/24)
OS5.2_SSLVPN設定手順書
Ver.. 承認確認担当 0 年 0 月 8 日株式会社ネットワールド S I 技術本部インフラソリューション技術部 目次 改訂履歴... はじめに... SSL-VPN 設定...6. ユーザ ユーザグループの作成...6.. ユーザの作成...6.. ユーザグループの作成...7. ファイアウォールオブジェクトの作成...8.. アクセス先ネットワーク指定用アドレスオブジェクトの作成...8..
IIJモバイルサービス セットアップガイド[FS040U]
IIJ モバイルサービス セットアップガイド [ FS040U ] 目次 はじめにご確認ください 3 注意事項 3 動作環境 3 ご利用方法 4 ドライバのインストール 4 接続設定 5 国際ローミング使用時の設定 8 事前設定手順 9 はじめにご確認ください 注意事項 IIJ モバイルサービス / タイプ I タイプ D またはタイプ K( 以下 IIJ モバイル ) が提供する通信環境でのみ ご利用になれます
株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置
株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置 (ONU) WAN グローバル IP 61.xxx.yyy.9 Windows PC LAN(192.168.1.0/24)
PowerPoint Presentation
Cosy 131 の設定 WiFi インターネット接続 V1.4 (ver 13.2s1 base) 3G / 4G インターネット接続の場合 対象製品 : Cosy 131 WiFi EC6133C HMS INDUSTRIAL NETWORKS 2019 2 3 つの簡単なステップで使用開始 Talk2M アカウントの設定 Cosy の設定リモートアクセス HMS INDUSTRIAL NETWORKS
ワイヤレスWAN プロファイル設定変更手順書
CF-AX2M, CF-AX2L シリーズ CF-SX2M, CF-SX2L, CF-SX1G シリーズ CF-NX2M, CF-NX2L シリーズ (Windows 7 / Windows 8) ワイヤレス WAN プロファイル設定変更手順書 公開日 2012/10/26 本書では ワイヤレス WAN 設定変更ユーティリティを用いて上記機種のワイヤレス WAN プロファイルの設定を変更する手順について説明します
VRF のデバイスへの設定 Telnet/SSH アクセス
VRF のデバイスへの設定 Telnet/SSH アクセス 目次 概要背景説明前提条件要件使用するコンポーネント設定ネットワーク図設定確認トラブルシューティング 概要 この資料は Telnet のデバイスアクセスまたはバーチャルルーティングおよびフォワーディング (VRF) を渡るセキュアシェル (SSH) の設定を説明したものです 背景説明 IP ベースコンピュータネットワークでは ルーティングテーブルの多数の例が同一ルータの内で同時に共存するようにする
Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/
トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/0 172.22.34.65 255.255.255.224 N/A G0/1 172.22.34.97 255.255.255.240 N/A G0/2 172.22.34.1 255.255.255.192 N/A Server NIC 172.22.34.62 255.255.255.192
設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応
Network Equipment 設定例集 Rev.8.03, Rev.9.00, Rev.10.01 対応 2 3 4 5 6 7 8 help > help show command > show command console character administrator pp disable disconnect 9 pp enable save Password: login timer
Biz Box ルータ N500 ファームウェアリリースノート Rev N500 Rev からの変更点 以下のとおり機能追加 機能改善が行われました 1. 本バージョンで追加された機能 追加機能 [1] モバイルインターネット機能で 以下のデータ通信端末に対応した
Biz Box ルータ N500 ファームウェアリリースノート Rev.11.00.27 N500 Rev.11.00.23 からの変更点 以下のとおり機能追加 機能改善が行われました 1. 本バージョンで追加された機能 追加機能 [1] モバイルインターネット機能で 以下のデータ通信端末に対応した - docomo L-03F - IIJ mobile UX312NC - NCXX RT-WJ02
PowerPoint プレゼンテーション
形 K5D-0800+ インターネット接続契約プロバイダ ビジネス mopera テレメトリ 組合せでの設定 + ビジネスmoperaテレメトリ 形 K5D-0800 マニュアル ( 簡易版 ) 2 形 K5D-0800+ ビジネス mopera テレメトリ 組合せでの設定 1 1. 形 K5D-0800 とパソコンを接続する RS232C クロスケーフ ルを準備してください 付属 CD より FOMA/DoPa
アルファメールプレミア 移行設定の手引き
サーババージョン 2 に切替えされるお客様へ アルファメールプレミア サーババージョン切替えの手引き ( 管理者向け ) http://www.alpha-prm.jp/ 必ずお読みください 本資料は現在ご利用中の Web サーバをバージョン 1 からサーババージョン 2 へ切替えされるお客様の管理者用の資料です 手順にそった操作 お手続きが行われない場合 正常に移行が完了できない可能性がございます
アルファメール 移行設定の手引き Outlook2016
アルファメールに移行されるお客様へ アルファメール メールソフトの移行設定 Outlook 2016 (POP 版 ) http://www.alpha-mail.jp/ 必ずお読みください 本資料はアルファメールに移行されるお客様の利用されているメールソフトの移行設定用の資料です 手順にそった操作 お手続きが行われない場合 正常に移行が完了できない可能性がございます 必ず本資料をご参照いただけますようお願いいたします
conf_example_260V2_260V2_550S_inet+cug_IPsec.pdf
CUG サービス ( 端末型 ) における 3 点間 IPsecVPN ( インターネットアクセス 支社間通信は本社経由 ) 本社 ( ルーター A:AR550S) と支社 ( ルーター B C:AR260S V2) を CUG(Closed Users Group) サービス (NTT 東日本のフレッツ グループアクセス ( ライト ) および NTT 西日本のフレッツ グループ ( ベーシックメニュー
_mokuji_2nd.indd
前書き 3 目次 5 第 1 章 UTM/ 次世代ファイアウォールを導入しよう 13 1-1 UTM が求められる背景 14 1-2 FortiGate の特徴 15 1-3 FortiGate が備えるセキュリティ機能 16 1-4 製品の種類と性能 18 [ コラム ]FortiGate の歴史 21 1-5 ハードウェア仕様 22 第 2 章 FortiGate の基本設定 25 2-1 FortiGate
IPCOMとWindows AzureのIPsec接続について
FUJITSU Network IPCOM と Windows Azure の IPsec 接続に ついて 2014 年 3 月富士通株式会社 はじめに 本資料は Microsoft 社の Windows Azure サービスを利用し IPCOM EX シリーズと Azure サービス間で IPsec VPN 接続を行う際の設定例を示した資料です Windows Azure サービスは 2014 年
AnyAccess
AT&T Global Network Client V8.0.2 日本独自接続ガイド (FOMA, Wi-Fi) 第 802 版 2010/01 AT&T ジャパン株式会社 UG-NC-XX-80 目次日本独自の接続方法... 4 1 FOMAでの接続方法... 4 2 Wi-Fiでの接続... 5 3 FOMA PC 設定ソフトでのAPN 設定... 8 4 FOMA での回線交換接続 (BISではご利用になれません)...
LCV-Net セットアップガイド macOS
macos Sierra(10.12) エルシーブイネット セットアップガイド CATV LCV CORPORATION エルシーブイ株式会社 目次 LCV-Net 目次 OSの設定 有線接続の設定 1 無線 (Wi-Fi) 接続の設定 2 4 メールソフトの設定を行う前に 5 Mailの設定 7 LCV-Net以外の接続環境からメールを送信する場合 11 ブラウザ設定 Safariの設定 メール設定
ip nat outside source list コマンドを使用した設定例
ip nat outside source list コマンドを使用した設定例 目次 概要前提条件要件使用するコンポーネント表記法設定ネットワーク図設定確認トラブルシューティング要約関連情報 概要 このドキュメントでは ip nat outside source list コマンドを使用した設定例が紹介され NAT プロセス中に IP パケットがどのように処理されるかについて簡単に説明されています
FENICSⅡ ユニバーサルコネクト スマートフォン・PC接続サービス 設定例(Windows編)第1.0版
FENICS II ユニバーサルコネクトスマートフォン PC 接続サービス 利用者マニュアル (Windows 編 ) 第 1.1 版 2016 年 2 月富士通株式会社 < 改版履歴 > 版数 更新月 更新内容 1.0 2014/1 初版 1.1 2016/2 Windows 10 部分追加 体裁の統一及び変更 はじめに このたびは FENICS II ユニバーサルコネクトスマートフォン PC 接続サービス
情報通信の基礎
情報通信の基礎 2016 年 5 月 19 日 ( 木 ) 第 4 回授業 1 本日の予定 グローバルIPアドレスとプライベートIPアドレス DHCPサーバ (IPアドレスの自動割り当て等) DNSサーバ ( 名前解決 ) MACアドレス ARP( アドレス解決プロトコル ) ネットワークの階層モデル アプリケーションを識別するポート番号 2 TCP/IP (Transmission Control
アルファメールプレミア 移行設定の手引き Outlook2016
アルファメールプレミアに移行されるお客様へ アルファメールプレミア メールソフトの移行設定 Outlook 2016 (POP 版 ) http://www.alpha-prm.jp/ 必ずお読みください 本資料はアルファメールプレミアに移行されるお客様の利用されているメールソフトの移行設定用の資料です 手順にそった操作 お手続きが行われない場合 正常に移行が完了できない可能性がございます 必ず本資料をご参照いただけますようお願いいたします
